Виправлення уразливості асинхронного розшифрування в ядрі Linux (CVE-2025-40176)
Уразливість асинхронного розшифрування TLS у Linux (CVE-2025-40176) усунена. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 9.8 CRITICAL
- EPSS
- 36.41%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з асинхронним розшифруванням TLS, яка могла призвести до використання звільненої пам’яті та запису у пам’ять користувача після завершення виклику recv(). Тепер система очікує завершення всіх асинхронних операцій перед продовженням.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційний витік пам’яті, що впливає на безпеку та надійність серверів, які використовують TLS у Linux. Власники інфраструктури повинні врахувати можливі ризики, пов’язані з асинхронним розшифруванням, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання асинхронного TLS або впровадити моніторинг логів на предмет аномалій, а також пріоритезувати оновлення системи безпеки.