CVE-2025-38584: Вразливість у ядрі Linux, що призводить до Use-After-Free

Виявлено та виправлено критичну вразливість Use-After-Free у ядрі Linux (CVE-2025-38584) з високим рівнем ризику. Рекомендується оновлення ядра.
CVE-2025-38584CVSS 7.8Linux

CVE-2025-38584: Вразливість у ядрі Linux, що призводить до Use-After-Free

Виявлено та виправлено критичну вразливість Use-After-Free у ядрі Linux (CVE-2025-38584) з високим рівнем ризику. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
5.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено критичну вразливість Use-After-Free (UAF) у компоненті padata, пов’язану з умовою гонки при обробці черги. Проблема виникає через неправильне керування лічильником посилань, що може призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційне виконання шкідливого коду, що ставить під загрозу стабільність і безпеку серверів та інфраструктури на базі Linux. ІТ-оператори повинні врахувати високий рівень ризику (CVSS 7.8) і пріоритетно реагувати на оновлення ядра для мінімізації потенційних атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та якнайшвидше застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем, де використовується padata, переглянути журнали на предмет аномалій і зменшити експозицію вразливих систем до потенційних загроз.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки