Виправлення уразливості в Linux kernel, пов’язаної з sys_prlimit64()

У Linux kernel усунено уразливість CVE-2025-40201, пов’язану з sys_prlimit64() та блокуванням task_lock(tsk->group_leader). Рекомендується оновлення ядра.
CVE-2025-40201Linux

Виправлення уразливості в Linux kernel, пов’язаної з sys_prlimit64()

У Linux kernel усунено уразливість CVE-2025-40201, пов’язану з sys_prlimit64() та блокуванням task_lock(tsk->group_leader). Рекомендується оновлення ядра.

CVSS
-
EPSS
8.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з некоректним використанням блокування task_lock(tsk->group_leader) у функції sys_prlimit64(). Проблема полягала в можливості гонки, що могла призвести до використання вже звільнених структур процесів.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або некоректну роботу механізмів обмеження ресурсів процесів, що важливо для адміністрування та безпеки серверів на базі Linux. Вразливість може впливати на надійність управління процесами, особливо у багатопоточних середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до системних викликів sys_prlimit64(), перегляду логів на предмет аномалій та пріоритизації оновлень ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки