Виправлення уразливості Use-After-Free в Linux kernel NBD (CVE-2025-68372)

Уразливість Use-After-Free у Linux kernel NBD виправлена. Рекомендується оновити ядро для забезпечення безпеки та стабільності системи.
CVE-2025-68372Linux

Виправлення уразливості Use-After-Free в Linux kernel NBD (CVE-2025-68372)

Уразливість Use-After-Free у Linux kernel NBD виправлена. Рекомендується оновити ядро для забезпечення безпеки та стабільності системи.

CVSS
-
EPSS
6.15%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість Use-After-Free (UAF) у модулі Network Block Device (NBD), пов’язану з некоректним управлінням посиланнями під час операцій очищення та переналаштування сокетів. Зміни гарантують, що конфігурація не буде звільнена, поки робочий потік recv_work ще виконується.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через неправильне звільнення пам’яті в NBD. Для операторів ІТ та власників інфраструктури, які використовують Linux з активним NBD, важливо оновити ядро для уникнення ризиків, пов’язаних із безпекою та стабільністю системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2025-68372, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання NBD або обмежити доступ до відповідних сервісів. Також варто переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують NBD.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки