Виправлення вразливості UAF у Linux kernel (CVE-2025-40074)
У Linux kernel виправлено вразливість Use-After-Free у мережевих функціях IPv4. Рекомендується оновити ядро для безпеки систем.
- CVSS
- -
- EPSS
- 6.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з можливим використанням після звільнення пам’яті (Use-After-Free, UAF) у мережевих функціях IPv4. Зміни стосуються функцій icmpv4_xrlim_allow(), ip_defrag() та інших, що підвищують безпеку обробки мережевого трафіку.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи або потенційного виконання шкідливого коду через неправильне керування пам’яттю в мережевому стеку Linux. Для організацій, що використовують Linux-сервери, особливо з активним IPv4-трафіком, важливо врахувати цей ризик для забезпечення стабільності та безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити експозицію систем до неперевіреного IPv4-трафіку, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що обробляють мережеві пакети.