CVE-2025-38346: Уразливість Use-After-Free у Linux kernel через ftrace

Уразливість CVE-2025-38346 у Linux kernel пов’язана з механізмом ftrace та може призвести до аварій або компрометації системи. Рекомендується оновлення ядра.
CVE-2025-38346CVSS 7.8Linux

CVE-2025-38346: Уразливість Use-After-Free у Linux kernel через ftrace

Уразливість CVE-2025-38346 у Linux kernel пов’язана з механізмом ftrace та може призвести до аварій або компрометації системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
7.68%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість Use-After-Free (UAF) у механізмі ftrace, що виникає при обробці символів модулів після їх видалення, якщо ftrace було вимкнено через аномалію. Це може призвести до аварійного завершення роботи ядра або потенційного виконання шкідливого коду.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця уразливість може спричинити нестабільність системи або підвищити ризик компрометації через некоректну обробку модулів ядра. Особливо це актуально для систем, що використовують динамічне завантаження модулів та трасування функцій. Відсутність належного очищення пам’яті може призвести до витоків інформації або порушення цілісності системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника Linux та оперативно застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання модулів, що можуть викликати активацію ftrace, а також моніторити системні логи на наявність помилок, пов’язаних із ftrace та завантаженням модулів. Важливо також мінімізувати експозицію систем до потенційно шкідливих модулів та проводити аудит безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки