CVE-2025-38349: Уразливість у Linux kernel в обробці epoll

Виявлено уразливість use-after-free у Linux kernel через некоректне зменшення лічильника epoll. Рекомендується оновлення ядра для безпеки систем.
CVE-2025-38349CVSS 7.8Linux

CVE-2025-38349: Уразливість у Linux kernel в обробці epoll

Виявлено уразливість use-after-free у Linux kernel через некоректне зменшення лічильника epoll. Рекомендується оновлення ядра для безпеки систем.

CVSS
7.8 HIGH
EPSS
4.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з некоректним зменшенням лічильника посилань epoll під час утримання mutex, що може призвести до use-after-free. Проблему виправлено шляхом перенесення операції зменшення лічильника поза межі mutex.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через use-after-free в ядрі Linux. Вона становить високий ризик для серверів і інфраструктури, що використовують Linux kernel, особливо при інтенсивному застосуванні epoll для обробки подій.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити доступ до систем з критичними сервісами, переглянути логи на предмет аномалій і пріоритезувати оновлення систем, що використовують epoll.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки