CVE-2025-39716: Вразливість у ядрі Linux, пов’язана з контролем доступу до пам’яті
Виправлено вразливість CVE-2025-39716 у ядрі Linux, що дозволяла несанкціонований доступ до захищеної пам’яті через системні виклики.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що дозволяє користувацькому коду отримувати доступ до захищених для читання адрес через системний виклик через неправильну перевірку прав доступу на рівні привілеїв.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам отримати несанкціонований доступ до захищених областей пам’яті, що може призвести до витоку даних або порушення цілісності системи. Для операторів ІТ та власників інфраструктури важливо оцінити ризики та вжити заходів для зменшення потенційного впливу на безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ користувацьких процесів до критичних системних ресурсів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.