CVE-2025-38595: Вразливість Use-After-Free у ядрі Linux (xen)
Високорівнева вразливість Use-After-Free в Linux ядрі (CVE-2025-38595) може призвести до атак через xen. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 6.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість Use-After-Free (UAF) у функції dmabuf_exp_from_pages() ядра Linux, що може призвести до некоректного доступу після звільнення пам’яті. Проблема виникає через неправильний порядок резервування дескриптора та встановлення fd_install(), що може спричинити доступ до об’єктів після їх закриття.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може дозволити зловмисникам викликати некоректну роботу ядра або потенційно виконувати довільний код з привілеями ядра через помилковий доступ до звільнених об’єктів. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільності систем та можливих атак на сервери, що використовують уразливі версії ядра Linux з підтримкою xen.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем із xen, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливих систем у мережі. Пріоритетно плануйте оновлення ядра для усунення вразливості.