CVE-2025-38475: Вразливість у ядрі Linux через плутанину типів у smc_sock

Виправлено вразливість CVE-2025-38475 у ядрі Linux, що викликала подвійне звільнення пам’яті через плутанину типів smc_sock та inet_sock.
CVE-2025-38475CVSS 5.5Linux

CVE-2025-38475: Вразливість у ядрі Linux через плутанину типів у smc_sock

Виправлено вразливість CVE-2025-38475 у ядрі Linux, що викликала подвійне звільнення пам’яті через плутанину типів smc_sock та inet_sock.

CVSS
5.5 MEDIUM
EPSS
3.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з плутаниною типів між smc_sock та inet_sock, що призводила до подвійного звільнення пам’яті. Проблема виникала через неправильне використання структури smc_sock як INET сокета, що могло спричинити помилки доступу до пам’яті.

Бізнес-вплив

Ця вразливість може викликати аварійне завершення роботи ядра або непередбачувану поведінку мережевих функцій, що впливає на стабільність і безпеку систем, які використовують Linux ядро з підтримкою smc_sock. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів та ризик експлуатації вразливості у середовищах з високими вимогами до надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують smc_sock, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки