CVE-2025-38666: Уразливість use-after-free в Linux kernel Appletalk AARP proxy
Виправлено уразливість use-after-free в Linux kernel Appletalk AARP proxy, що може спричинити збій системи. Рекомендується оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 4.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено уразливість use-after-free у модулі Appletalk, що виникає через умову гонки між потоками при обробці AARP proxy probe. Це може призвести до читання звільненої пам’яті, що загрожує стабільності системи.
Бізнес-вплив
Ця уразливість може спричинити збій ядра або потенційно дозволити виконання небажаного коду через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності серверів, особливо якщо використовується протокол Appletalk. Вчасне оновлення ядра є критичним для забезпечення безпеки та стабільності систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання протоколу Appletalk, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цей стек.