CVE-2025-38595: Вразливість Use-After-Free у ядрі Linux (xen)

Високорівнева вразливість Use-After-Free в Linux ядрі (CVE-2025-38595) може призвести до атак через xen. Рекомендується оновлення ядра.
CVE-2025-38595CVSS 7.8Linux

CVE-2025-38595: Вразливість Use-After-Free у ядрі Linux (xen)

Високорівнева вразливість Use-After-Free в Linux ядрі (CVE-2025-38595) може призвести до атак через xen. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
6.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість Use-After-Free (UAF) у функції dmabuf_exp_from_pages() ядра Linux, що може призвести до некоректного доступу після звільнення пам’яті. Проблема виникає через неправильний порядок резервування дескриптора та встановлення fd_install(), що може спричинити доступ до об’єктів після їх закриття.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може дозволити зловмисникам викликати некоректну роботу ядра або потенційно виконувати довільний код з привілеями ядра через помилковий доступ до звільнених об’єктів. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільності систем та можливих атак на сервери, що використовують уразливі версії ядра Linux з підтримкою xen.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем із xen, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливих систем у мережі. Пріоритетно плануйте оновлення ядра для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки