CVE-2025-39716: Вразливість у ядрі Linux, пов’язана з контролем доступу до пам’яті

Виправлено вразливість CVE-2025-39716 у ядрі Linux, що дозволяла несанкціонований доступ до захищеної пам’яті через системні виклики.
CVE-2025-39716CVSS 5.5Linux

CVE-2025-39716: Вразливість у ядрі Linux, пов’язана з контролем доступу до пам’яті

Виправлено вразливість CVE-2025-39716 у ядрі Linux, що дозволяла несанкціонований доступ до захищеної пам’яті через системні виклики.

CVSS
5.5 MEDIUM
EPSS
3.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що дозволяє користувацькому коду отримувати доступ до захищених для читання адрес через системний виклик через неправильну перевірку прав доступу на рівні привілеїв.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам отримати несанкціонований доступ до захищених областей пам’яті, що може призвести до витоку даних або порушення цілісності системи. Для операторів ІТ та власників інфраструктури важливо оцінити ризики та вжити заходів для зменшення потенційного впливу на безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ користувацьких процесів до критичних системних ресурсів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки