CVE-2025-38411: Вразливість у Linux kernel, пов’язана з подвійним звільненням ресурсу netfs

Виправлено вразливість CVE-2025-38411 у Linux kernel netfs, що може викликати подвійне звільнення ресурсу. Рекомендується оновлення ядра для безпеки системи.
CVE-2025-38411CVSS 7.8Linux

CVE-2025-38411: Вразливість у Linux kernel, пов’язана з подвійним звільненням ресурсу netfs

Виправлено вразливість CVE-2025-38411 у Linux kernel netfs, що може викликати подвійне звільнення ресурсу. Рекомендується оновлення ядра для безпеки системи.

CVSS
7.8 HIGH
EPSS
4.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі netfs, що викликала подвійне звільнення ресурсу при обробці запитів. Проблема полягала у некоректному управлінні прапором IN_PROGRESS, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити непередбачувану поведінку ядра Linux, що потенційно впливає на стабільність та надійність серверів і інфраструктури. Для організацій, які використовують Linux kernel, це може означати ризик збоїв або відмов у роботі критичних сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши використання функцій netfs, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення системи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки