Уразливість у Linux kernel: заборона прив’язки до VMADDR_PORT_ANY у vsock
Високорівнева уразливість у Linux kernel (CVE-2025-38618) пов’язана з прив’язкою vsock до VMADDR_PORT_ANY. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 6.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у Linux kernel, пов’язану з можливістю автоматичного прив’язування vsock до порту VMADDR_PORT_ANY, що може спричинити use-after-free при встановленні з’єднання. Виправлення забороняє таку прив’язку, усуваючи ризик некоректного зменшення лічильника посилань.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через use-after-free у компоненті vsock. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux для уникнення можливих збоїв і забезпечення стабільності сервісів, які використовують vsock.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання vsock або моніторити логи на предмет аномалій, пов’язаних із прив’язкою до VMADDR_PORT_ANY, а також планувати пріоритетне оновлення систем.