CVE-2025-38464: Вразливість use-after-free у Linux kernel (tipc_conn_close)

Виправлено критичну вразливість use-after-free у Linux kernel (tipc_conn_close). Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2025-38464CVSS 7.8Linux

CVE-2025-38464: Вразливість use-after-free у Linux kernel (tipc_conn_close)

Виправлено критичну вразливість use-after-free у Linux kernel (tipc_conn_close). Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
6.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість use-after-free у функції tipc_conn_close(), що може призвести до некоректної роботи під час закриття з'єднань TIPC. Проблема виникала через виклик tipc_conn_close() після звільнення блокування IDR, що могло спричинити доступ до вже звільнених ресурсів.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи, особливо у середовищах, де використовується TIPC (Transparent Inter-Process Communication). Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів на базі Linux, що може вплинути на доступність та надійність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують TIPC, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що найбільше залежать від цієї функціональності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки