Уразливість у ядрі Linux: заборона одночасного запису в af_alg_sendmsg
Виправлено уразливість у Linux kernel, що забороняє одночасні записи в af_alg_sendmsg, підвищуючи безпеку криптографічних операцій.
- CVSS
- 7.8 HIGH
- EPSS
- 54.3%
- Активно використовується
- так
- Продукт
- Kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з одночасними записами у сокет af_alg, що могли призводити до непередбачуваного змішування даних і внутрішніх неконсистентностей. Впроваджено механізм блокування одночасних записів для забезпечення цілісності даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити непередбачувану поведінку криптографічних операцій, що потенційно впливає на стабільність і безпеку систем, які використовують af_alg. Хоча рівень загрози оцінено як низький, рекомендується звернути увагу на оновлення ядра для уникнення можливих проблем.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2025-39964, та своєчасно їх застосувати. Рекомендується обмежити доступ до відповідних сервісів, переглянути журнали на предмет аномалій і пріоритетно впроваджувати оновлення безпеки.