CVE-2025-38349: Уразливість у Linux kernel в обробці epoll
Виявлено уразливість use-after-free у Linux kernel через некоректне зменшення лічильника epoll. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 4.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з некоректним зменшенням лічильника посилань epoll під час утримання mutex, що може призвести до use-after-free. Проблему виправлено шляхом перенесення операції зменшення лічильника поза межі mutex.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через use-after-free в ядрі Linux. Вона становить високий ризик для серверів і інфраструктури, що використовують Linux kernel, особливо при інтенсивному застосуванні epoll для обробки подій.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити доступ до систем з критичними сервісами, переглянути логи на предмет аномалій і пріоритезувати оновлення систем, що використовують epoll.