Виправлення уразливості асинхронного розшифрування в ядрі Linux (CVE-2025-40176)

Уразливість асинхронного розшифрування TLS у Linux (CVE-2025-40176) усунена. Рекомендується оновити ядро для безпеки системи.
CVE-2025-40176CVSS 9.8Linux

Виправлення уразливості асинхронного розшифрування в ядрі Linux (CVE-2025-40176)

Уразливість асинхронного розшифрування TLS у Linux (CVE-2025-40176) усунена. Рекомендується оновити ядро для безпеки системи.

CVSS
9.8 CRITICAL
EPSS
36.41%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з асинхронним розшифруванням TLS, яка могла призвести до використання звільненої пам’яті та запису у пам’ять користувача після завершення виклику recv(). Тепер система очікує завершення всіх асинхронних операцій перед продовженням.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційний витік пам’яті, що впливає на безпеку та надійність серверів, які використовують TLS у Linux. Власники інфраструктури повинні врахувати можливі ризики, пов’язані з асинхронним розшифруванням, особливо у середовищах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання асинхронного TLS або впровадити моніторинг логів на предмет аномалій, а також пріоритезувати оновлення системи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки