CVE-2025-38653: Вразливість у ядрі Linux, пов’язана з UAF у proc_lseek

Вразливість CVE-2025-38653 у ядрі Linux пов’язана з UAF у proc_lseek. Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2025-38653CVSS 7.8Linux

CVE-2025-38653: Вразливість у ядрі Linux, пов’язана з UAF у proc_lseek

Вразливість CVE-2025-38653 у ядрі Linux пов’язана з UAF у proc_lseek. Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
4.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що може призвести до використання після звільнення (Use-After-Free, UAF) при обробці proc_lseek у сценарії rmmod. Проблема виникала через неправильну перевірку proc_lseek, що створювало ризик нестабільності системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційне виконання шкідливого коду, що ставить під загрозу стабільність та безпеку серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо своєчасно оцінити вплив і мінімізувати ризики, особливо в середовищах з динамічним завантаженням модулів ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання команд, що викликають proc_lseek у контексті rmmod, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення системи для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки