Вразливість у ядрі Linux: виправлення use-after-free у zloop

Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2025-38620) в компоненті zloop, що може викликати збій системи. Рекомендується оновлення ядра.
CVE-2025-38620CVSS 7.8Linux

Вразливість у ядрі Linux: виправлення use-after-free у zloop

Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2025-38620) в компоненті zloop, що може викликати збій системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті zloop, що може призвести до нестабільної роботи системи. Проблема виникає через неправильне звільнення пам’яті при видаленні zloop-пристрою, що викликає помилку KASAN.

Бізнес-вплив

Ця вразливість може спричинити збій ядра або непередбачувану поведінку системи, що негативно впливає на стабільність та надійність інфраструктури. Для організацій, які використовують Linux з підтримкою zoned loop пристроїв, існує ризик порушення роботи критичних сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо негайне оновлення неможливе, слід обмежити використання zoned loop пристроїв, переглянути журнали системи на наявність помилок KASAN та забезпечити моніторинг стабільності системи. Важливо також слідкувати за оновленнями від постачальника ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки