CVE-2025-38175: Уразливість use-after-free в Linux kernel (binder)
Виправлено уразливість use-after-free в Linux kernel (binder_devices) з CVSS 7.8. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 4.34%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено та виправлено уразливість use-after-free у компоненті binder_devices, що може призвести до нестабільної роботи системи або підвищення привілеїв. Проблема полягала у неправильному видаленні пристроїв із списку binder_devices перед звільненням пам’яті.
Бізнес-вплив
Ця уразливість з високою оцінкою CVSS 7.8 може спричинити аварійне завершення роботи ядра або потенційно дозволити зловмисникам виконувати шкідливий код із підвищеними правами. Для організацій, що використовують Linux kernel, це може означати ризики для стабільності та безпеки інфраструктури, особливо в середовищах із високими вимогами до надійності.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї уразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення для критичних серверів.