CVE-2025-38666: Уразливість use-after-free в Linux kernel Appletalk AARP proxy

Виправлено уразливість use-after-free в Linux kernel Appletalk AARP proxy, що може спричинити збій системи. Рекомендується оновити ядро.
CVE-2025-38666CVSS 7.8Linux

CVE-2025-38666: Уразливість use-after-free в Linux kernel Appletalk AARP proxy

Виправлено уразливість use-after-free в Linux kernel Appletalk AARP proxy, що може спричинити збій системи. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
4.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено уразливість use-after-free у модулі Appletalk, що виникає через умову гонки між потоками при обробці AARP proxy probe. Це може призвести до читання звільненої пам’яті, що загрожує стабільності системи.

Бізнес-вплив

Ця уразливість може спричинити збій ядра або потенційно дозволити виконання небажаного коду через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності серверів, особливо якщо використовується протокол Appletalk. Вчасне оновлення ядра є критичним для забезпечення безпеки та стабільності систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання протоколу Appletalk, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цей стек.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки