Виправлення у Linux: перевірка увімкнення KHO перед виконанням команд

У Linux усунено вразливість CVE-2025-68225, пов’язану з відсутністю перевірки увімкнення KHO перед командами. Оновіть ядро для безпеки.
CVE-2025-68225Linux

Виправлення у Linux: перевірка увімкнення KHO перед виконанням команд

У Linux усунено вразливість CVE-2025-68225, пов’язану з відсутністю перевірки увімкнення KHO перед командами. Оновіть ядро для безпеки.

CVSS
-
EPSS
6.5%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з відсутністю перевірки увімкнення KHO перед виконанням команд. Це могло призводити до роботи з неініціалізованими внутрішніми структурами даних KHO.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційний ризик нестабільної роботи або помилок у системі через некоректне використання KHO. Вчасне оновлення ядра допоможе уникнути проблем, пов’язаних із цією вразливістю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто переглянути налаштування KHO, обмежити доступ до відповідних команд і контролювати логи на предмет аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки