Виправлення вразливості UAF у Linux kernel (CVE-2025-40074)

У Linux kernel виправлено вразливість Use-After-Free у мережевих функціях IPv4. Рекомендується оновити ядро для безпеки систем.
CVE-2025-40074Linux

Виправлення вразливості UAF у Linux kernel (CVE-2025-40074)

У Linux kernel виправлено вразливість Use-After-Free у мережевих функціях IPv4. Рекомендується оновити ядро для безпеки систем.

CVSS
-
EPSS
6.59%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з можливим використанням після звільнення пам’яті (Use-After-Free, UAF) у мережевих функціях IPv4. Зміни стосуються функцій icmpv4_xrlim_allow(), ip_defrag() та інших, що підвищують безпеку обробки мережевого трафіку.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи або потенційного виконання шкідливого коду через неправильне керування пам’яттю в мережевому стеку Linux. Для організацій, що використовують Linux-сервери, особливо з активним IPv4-трафіком, важливо врахувати цей ризик для забезпечення стабільності та безпеки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити експозицію систем до неперевіреного IPv4-трафіку, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що обробляють мережеві пакети.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки