CVE-2025-38217: Вразливість гонки TOCTOU у Linux kernel

Виправлено вразливість TOCTOU у Linux kernel, що може спричинити збої через некоректний бітовий зсув. Рекомендується оновлення ядра.
CVE-2025-38217CVSS 4.7Linux

CVE-2025-38217: Вразливість гонки TOCTOU у Linux kernel

Виправлено вразливість TOCTOU у Linux kernel, що може спричинити збої через некоректний бітовий зсув. Рекомендується оновлення ядра.

CVSS
4.7 MEDIUM
EPSS
1.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у функції fts_read(), пов’язану з умовою гонки типу Time-of-Check to Time-of-Use (TOCTOU). Це може призвести до некоректної роботи або аварійного завершення через неправильне зсувне значення у макросі BIT().

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або аварійні збої, що впливають на надійність сервісів. Хоча рівень серйозності середній, варто враховувати потенційні наслідки некоректної обробки даних у ядрі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до систем, де використовується уразливий код, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки