CVE-2025-38582: Вразливість ядра Linux у компоненті RDMA/hns

Виправлено вразливість CVE-2025-38582 у ядрі Linux, що викликала подвійне звільнення ресурсу rsv_qp у RDMA/hns. Рекомендується оновлення ядра.
CVE-2025-38582CVSS 7.8Linux

CVE-2025-38582: Вразливість ядра Linux у компоненті RDMA/hns

Виправлено вразливість CVE-2025-38582 у ядрі Linux, що викликала подвійне звільнення ресурсу rsv_qp у RDMA/hns. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
6.64%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у ядрі Linux, пов’язану з подвійним звільненням ресурсу rsv_qp у RDMA/hns. Це могло призвести до корупції пам’яті та потенційних збоїв системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи серверів, що використовують RDMA через hns, через можливі збої або аварійне завершення процесів. Високий рівень CVSS (7.8) вказує на серйозний ризик, особливо у середовищах з високими вимогами до надійності та продуктивності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання RDMA/hns, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки