Уразливість у Linux kernel: заборона прив’язки до VMADDR_PORT_ANY у vsock

Високорівнева уразливість у Linux kernel (CVE-2025-38618) пов’язана з прив’язкою vsock до VMADDR_PORT_ANY. Рекомендується оновлення ядра.
CVE-2025-38618CVSS 7.8Linux

Уразливість у Linux kernel: заборона прив’язки до VMADDR_PORT_ANY у vsock

Високорівнева уразливість у Linux kernel (CVE-2025-38618) пов’язана з прив’язкою vsock до VMADDR_PORT_ANY. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
6.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у Linux kernel, пов’язану з можливістю автоматичного прив’язування vsock до порту VMADDR_PORT_ANY, що може спричинити use-after-free при встановленні з’єднання. Виправлення забороняє таку прив’язку, усуваючи ризик некоректного зменшення лічильника посилань.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через use-after-free у компоненті vsock. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux для уникнення можливих збоїв і забезпечення стабільності сервісів, які використовують vsock.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання vsock або моніторити логи на предмет аномалій, пов’язаних із прив’язкою до VMADDR_PORT_ANY, а також планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки