CVE-2025-38582: Вразливість ядра Linux у компоненті RDMA/hns
Виправлено вразливість CVE-2025-38582 у ядрі Linux, що викликала подвійне звільнення ресурсу rsv_qp у RDMA/hns. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 6.64%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість у ядрі Linux, пов’язану з подвійним звільненням ресурсу rsv_qp у RDMA/hns. Це могло призвести до корупції пам’яті та потенційних збоїв системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи серверів, що використовують RDMA через hns, через можливі збої або аварійне завершення процесів. Високий рівень CVSS (7.8) вказує на серйозний ризик, особливо у середовищах з високими вимогами до надійності та продуктивності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання RDMA/hns, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що можуть бути вразливими.