Виправлення умови гонки в mptcp_schedule_work() ядра Linux

У Linux ядрі усунено умову гонки в mptcp_schedule_work(), що викликала use-after-free. Рекомендується оновити ядро для безпеки.
CVE-2025-40258CVSS 9.8Linux

Виправлення умови гонки в mptcp_schedule_work() ядра Linux

У Linux ядрі усунено умову гонки в mptcp_schedule_work(), що викликала use-after-free. Рекомендується оновити ядро для безпеки.

CVSS
9.8 CRITICAL
EPSS
37.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у mptcp_schedule_work(), пов’язану з умовою гонки, що призводила до використання звільненого ресурсу (use-after-free). Проблема виникала через неправильне управління лічильником посилань на сокет під час планування роботи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра через некоректне управління ресурсами. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується багатошляховий TCP (MPTCP).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують MPTCP, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки