Вразливість у Linux kernel: виправлення io_uring (CVE-2025-40364)
Усунено вразливість CVE-2025-40364 у Linux kernel, пов’язану з io_uring. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 21.34%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість у io_uring, пов’язану з функцією io_req_prep_async, яка неправильно обробляла надані буфери. Це могло призвести до некоректного стану кільця та потенційних проблем із безпекою.
Бізнес-вплив
Вразливість із високим рівнем критичності (CVSS 7.8) може вплинути на стабільність та безпеку систем, що використовують io_uring для асинхронного вводу-виводу. Це може створити умови для потенційних атак або збоїв у роботі сервісів, що критично для ІТ-операторів та власників інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із використанням io_uring, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що найбільше залежать від асинхронного вводу-виводу.