CVE-2025-38584: Вразливість у ядрі Linux, що призводить до Use-After-Free
Виявлено та виправлено критичну вразливість Use-After-Free у ядрі Linux (CVE-2025-38584) з високим рівнем ризику. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 5.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено критичну вразливість Use-After-Free (UAF) у компоненті padata, пов’язану з умовою гонки при обробці черги. Проблема виникає через неправильне керування лічильником посилань, що може призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційне виконання шкідливого коду, що ставить під загрозу стабільність і безпеку серверів та інфраструктури на базі Linux. ІТ-оператори повинні врахувати високий рівень ризику (CVSS 7.8) і пріоритетно реагувати на оновлення ядра для мінімізації потенційних атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та якнайшвидше застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем, де використовується padata, переглянути журнали на предмет аномалій і зменшити експозицію вразливих систем до потенційних загроз.