CVE-2025-38734: Вразливість Use-After-Free у ядрі Linux у модулі net/smc
Виявлено критичну вразливість Use-After-Free у модулі net/smc ядра Linux. Рекомендується оновлення для запобігання аваріям та підвищення безпеки систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість Use-After-Free (UAF) у модулі net/smc, що може призвести до аварійного завершення роботи ядра через некоректний доступ до пам’яті після закриття сокета. Проблема виникає, коли сокет закривається відразу після прийняття з’єднання, що залишає вказівник на пам’ять у некоректному стані.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи систем на базі Linux, що використовують модуль net/smc, потенційно призводячи до відмови сервісів або краху системи. Для організацій, які експлуатують Linux-сервери, особливо важливо оцінити ризики та вжити заходів для запобігання експлуатації цієї проблеми, оскільки вона має високий рівень критичності (CVSS 7.8).
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із net/smc, переглянути журнали системи на наявність ознак помилок, а також обмежити доступ до вразливих сервісів. Важливо впровадити моніторинг та пріоритезувати оновлення безпеки для систем, що можуть бути уразливими.