CVE-2025-38734: Вразливість Use-After-Free у ядрі Linux у модулі net/smc

Виявлено критичну вразливість Use-After-Free у модулі net/smc ядра Linux. Рекомендується оновлення для запобігання аваріям та підвищення безпеки систем.
CVE-2025-38734CVSS 9.8Linux

CVE-2025-38734: Вразливість Use-After-Free у ядрі Linux у модулі net/smc

Виявлено критичну вразливість Use-After-Free у модулі net/smc ядра Linux. Рекомендується оновлення для запобігання аваріям та підвищення безпеки систем.

CVSS
9.8 CRITICAL
EPSS
37.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість Use-After-Free (UAF) у модулі net/smc, що може призвести до аварійного завершення роботи ядра через некоректний доступ до пам’яті після закриття сокета. Проблема виникає, коли сокет закривається відразу після прийняття з’єднання, що залишає вказівник на пам’ять у некоректному стані.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи систем на базі Linux, що використовують модуль net/smc, потенційно призводячи до відмови сервісів або краху системи. Для організацій, які експлуатують Linux-сервери, особливо важливо оцінити ризики та вжити заходів для запобігання експлуатації цієї проблеми, оскільки вона має високий рівень критичності (CVSS 7.8).

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із net/smc, переглянути журнали системи на наявність ознак помилок, а також обмежити доступ до вразливих сервісів. Важливо впровадити моніторинг та пріоритезувати оновлення безпеки для систем, що можуть бути уразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки