Виправлення уразливості в Linux kernel, пов’язаної з sys_prlimit64()
У Linux kernel усунено уразливість CVE-2025-40201, пов’язану з sys_prlimit64() та блокуванням task_lock(tsk->group_leader). Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 8.2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з некоректним використанням блокування task_lock(tsk->group_leader) у функції sys_prlimit64(). Проблема полягала в можливості гонки, що могла призвести до використання вже звільнених структур процесів.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або некоректну роботу механізмів обмеження ресурсів процесів, що важливо для адміністрування та безпеки серверів на базі Linux. Вразливість може впливати на надійність управління процесами, особливо у багатопоточних середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до системних викликів sys_prlimit64(), перегляду логів на предмет аномалій та пріоритизації оновлень ядра.