CVE-2025-38653: Вразливість у ядрі Linux, пов’язана з UAF у proc_lseek
Вразливість CVE-2025-38653 у ядрі Linux пов’язана з UAF у proc_lseek. Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 6.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що може призвести до використання після звільнення (Use-After-Free, UAF) при обробці proc_lseek у сценарії rmmod. Проблема виникала через неправильну перевірку proc_lseek, що створювало ризик нестабільності системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційне виконання шкідливого коду, що ставить під загрозу стабільність та безпеку серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо своєчасно оцінити вплив і мінімізувати ризики, особливо в середовищах з динамічним завантаженням модулів ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання команд, що викликають proc_lseek у контексті rmmod, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення системи для усунення вразливості.