Виправлення уразливості в Linux kernel: додано перевірку lockdown для dynevent
У Linux kernel виправлено уразливість CVE-2025-40021, додано перевірку lockdown для dynamic_events на tracefs, що підвищує безпеку систем.
- CVSS
- -
- EPSS
- 8.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з відсутністю перевірки режиму lockdown у інтерфейсі dynamic_events на tracefs. Тепер, як і для kprobe_events та uprobe_events, встановлено перевірку статусу lockdown, що запобігає небажаному доступу.
Бізнес-вплив
Ця уразливість може дозволити обхід обмежень безпеки в системах Linux, що використовують dynamic_events для трасування. Відсутність перевірки lockdown могла призвести до потенційного несанкціонованого доступу або зміни поведінки системи. Операторам ІТ важливо врахувати цей ризик для захисту критичних інфраструктур.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід переглянути налаштування lockdown режиму та обмежити доступ до tracefs, а також моніторити журнали безпеки на предмет підозрілої активності, пов’язаної з dynamic_events.