Виправлення у Linux: перевірка увімкнення KHO перед виконанням команд
У Linux усунено вразливість CVE-2025-68225, пов’язану з відсутністю перевірки увімкнення KHO перед командами. Оновіть ядро для безпеки.
- CVSS
- -
- EPSS
- 6.5%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з відсутністю перевірки увімкнення KHO перед виконанням команд. Це могло призводити до роботи з неініціалізованими внутрішніми структурами даних KHO.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційний ризик нестабільної роботи або помилок у системі через некоректне використання KHO. Вчасне оновлення ядра допоможе уникнути проблем, пов’язаних із цією вразливістю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто переглянути налаштування KHO, обмежити доступ до відповідних команд і контролювати логи на предмет аномалій.