CVE-2025-38217: Вразливість гонки TOCTOU у Linux kernel
Виправлено вразливість TOCTOU у Linux kernel, що може спричинити збої через некоректний бітовий зсув. Рекомендується оновлення ядра.
- CVSS
- 4.7 MEDIUM
- EPSS
- 1.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у функції fts_read(), пов’язану з умовою гонки типу Time-of-Check to Time-of-Use (TOCTOU). Це може призвести до некоректної роботи або аварійного завершення через неправильне зсувне значення у макросі BIT().
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або аварійні збої, що впливають на надійність сервісів. Хоча рівень серйозності середній, варто враховувати потенційні наслідки некоректної обробки даних у ядрі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до систем, де використовується уразливий код, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.