CVE-2025-38411: Вразливість у Linux kernel, пов’язана з подвійним звільненням ресурсу netfs
Виправлено вразливість CVE-2025-38411 у Linux kernel netfs, що може викликати подвійне звільнення ресурсу. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 4.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі netfs, що викликала подвійне звільнення ресурсу при обробці запитів. Проблема полягала у некоректному управлінні прапором IN_PROGRESS, що могло призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити непередбачувану поведінку ядра Linux, що потенційно впливає на стабільність та надійність серверів і інфраструктури. Для організацій, які використовують Linux kernel, це може означати ризик збоїв або відмов у роботі критичних сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши використання функцій netfs, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення системи безпеки.