Виправлення уразливості Use-After-Free в Linux kernel (CVE-2025-39984)
Виправлено уразливість use-after-free у мережевому модулі tun Linux kernel, що може призвести до нестабільності системи. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 8.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free у мережевому модулі tun, пов’язану з некоректним оновленням napi->skb після обробки XDP. Проблема могла призводити до доступу до вже звільненої пам’яті, що виявлено за допомогою KASAN.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційно дозволити виконання небажаних дій через пошкодження пам’яті в мережевому стеку. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з мережею, особливо якщо використовується функціонал XDP у Linux kernel.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-39984, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують tun та XDP, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.