Виправлення уразливості use-after-free в Linux kernel (CVE-2025-68366)

У Linux kernel усунено уразливість use-after-free у NBD. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
CVE-2025-68366Linux

Виправлення уразливості use-after-free в Linux kernel (CVE-2025-68366)

У Linux kernel усунено уразливість use-after-free у NBD. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.

CVSS
-
EPSS
6.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free у компоненті nbd, що виникала при обробці команд NBD_CMD_CONNECT та NBD_CLEAR_SOCK. Проблема пов’язана з некоректним управлінням лічильником посилань на конфігурацію, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра або непередбачувану поведінку системи, що критично для серверів і інфраструктури з високими вимогами до стабільності. Власники Linux-систем, які використовують NBD (Network Block Device), повинні врахувати можливі ризики віддалених або локальних атак, що експлуатують цю проблему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання NBD або обмежити доступ до відповідних сервісів, а також переглянути журнали системи на предмет аномалій, пов’язаних із роботою NBD. Пріоритетність оновлення слід визначити відповідно до рівня ризику для вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки