Виправлення уразливості в Linux kernel: додано перевірку lockdown для dynevent

У Linux kernel виправлено уразливість CVE-2025-40021, додано перевірку lockdown для dynamic_events на tracefs, що підвищує безпеку систем.
CVE-2025-40021Linux

Виправлення уразливості в Linux kernel: додано перевірку lockdown для dynevent

У Linux kernel виправлено уразливість CVE-2025-40021, додано перевірку lockdown для dynamic_events на tracefs, що підвищує безпеку систем.

CVSS
-
EPSS
8.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з відсутністю перевірки режиму lockdown у інтерфейсі dynamic_events на tracefs. Тепер, як і для kprobe_events та uprobe_events, встановлено перевірку статусу lockdown, що запобігає небажаному доступу.

Бізнес-вплив

Ця уразливість може дозволити обхід обмежень безпеки в системах Linux, що використовують dynamic_events для трасування. Відсутність перевірки lockdown могла призвести до потенційного несанкціонованого доступу або зміни поведінки системи. Операторам ІТ важливо врахувати цей ризик для захисту критичних інфраструктур.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід переглянути налаштування lockdown режиму та обмежити доступ до tracefs, а також моніторити журнали безпеки на предмет підозрілої активності, пов’язаної з dynamic_events.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки