CVE-2025-39756: Уразливість ядра Linux, що дозволяє перевищення ліміту виділення пам’яті для таблиці дескрипторів файлів

Виявлено уразливість у Linux kernel CVE-2025-39756, що викликає перевищення ліміту пам’яті при високих значеннях sysctl_nr_open. Рекомендовано оновлення та контроль лімітів.
CVE-2025-39756CVSS 5.5Linux

CVE-2025-39756: Уразливість ядра Linux, що дозволяє перевищення ліміту виділення пам’яті для таблиці дескрипторів файлів

Виявлено уразливість у Linux kernel CVE-2025-39756, що викликає перевищення ліміту пам’яті при високих значеннях sysctl_nr_open. Рекомендовано оновлення та контроль лімітів.

CVSS
5.5 MEDIUM
EPSS
6.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, яка виникає при встановленні дуже високого значення sysctl_nr_open, що призводить до спроб виділення пам’яті понад INT_MAX. Це може викликати попередження ядра та невдалі спроби виділення понад 8 ГБ пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає, що системи з дуже високими лімітами дескрипторів файлів можуть зіткнутися з нестабільністю або попередженнями ядра, особливо під час тестування або використання програм, що працюють із великими значеннями дескрипторів. Це може вплинути на стабільність системи та призвести до відмов у виділенні ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити значення sysctl_nr_open до розумних меж, переглянути журнали системи на наявність попереджень, а також уникати запуску програм, які встановлюють надмірно високі ліміти дескрипторів файлів. Пріоритезуйте оновлення систем, що використовують systemd з автоматичним підвищенням fs.nr_open.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки