Вразливість у ядрі Linux: виправлення use-after-free у zloop
Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2025-38620) в компоненті zloop, що може викликати збій системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті zloop, що може призвести до нестабільної роботи системи. Проблема виникає через неправильне звільнення пам’яті при видаленні zloop-пристрою, що викликає помилку KASAN.
Бізнес-вплив
Ця вразливість може спричинити збій ядра або непередбачувану поведінку системи, що негативно впливає на стабільність та надійність інфраструктури. Для організацій, які використовують Linux з підтримкою zoned loop пристроїв, існує ризик порушення роботи критичних сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо негайне оновлення неможливе, слід обмежити використання zoned loop пристроїв, переглянути журнали системи на наявність помилок KASAN та забезпечити моніторинг стабільності системи. Важливо також слідкувати за оновленнями від постачальника ядра.