Виправлення уразливості гонитви в Linux kernel RXRPC

Уразливість CVE-2025-38524 у Linux kernel RXRPC може спричинити kernel BUG. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2025-38524CVSS 4.7Linux

Виправлення уразливості гонитви в Linux kernel RXRPC

Уразливість CVE-2025-38524 у Linux kernel RXRPC може спричинити kernel BUG. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
4.7 MEDIUM
EPSS
1.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість у RXRPC, пов’язану з гонитвою між потоками при обробці викликів у recvmsg. Проблема могла призвести до аварійного завершення роботи ядра через некоректне повторне оброблення виклику, який уже був звільнений.

Бізнес-вплив

Ця уразливість може спричинити збої в роботі системи через kernel BUG, що негативно впливає на стабільність серверів і інфраструктури, які використовують Linux kernel з RXRPC. Хоча рівень загрози середній, важливо враховувати потенційний вплив на безперервність бізнес-процесів та надійність сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до систем, моніторити журнали на предмет аномалій у роботі RXRPC та пріоритезувати оновлення систем, які використовують цей компонент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки