CVE-2025-38346: Уразливість Use-After-Free у Linux kernel через ftrace
Уразливість CVE-2025-38346 у Linux kernel пов’язана з механізмом ftrace та може призвести до аварій або компрометації системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 7.68%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість Use-After-Free (UAF) у механізмі ftrace, що виникає при обробці символів модулів після їх видалення, якщо ftrace було вимкнено через аномалію. Це може призвести до аварійного завершення роботи ядра або потенційного виконання шкідливого коду.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця уразливість може спричинити нестабільність системи або підвищити ризик компрометації через некоректну обробку модулів ядра. Особливо це актуально для систем, що використовують динамічне завантаження модулів та трасування функцій. Відсутність належного очищення пам’яті може призвести до витоків інформації або порушення цілісності системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux та оперативно застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання модулів, що можуть викликати активацію ftrace, а також моніторити системні логи на наявність помилок, пов’язаних із ftrace та завантаженням модулів. Важливо також мінімізувати експозицію систем до потенційно шкідливих модулів та проводити аудит безпеки.