Виправлення уразливості use-after-free в Linux kernel md_wakeup_thread

Виправлено уразливість use-after-free в Linux kernel md_wakeup_thread, що підвищує стабільність і безпеку систем.
CVE-2025-68374Linux

Виправлення уразливості use-after-free в Linux kernel md_wakeup_thread

Виправлено уразливість use-after-free в Linux kernel md_wakeup_thread, що підвищує стабільність і безпеку систем.

CVSS
-
EPSS
5.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректним захистом в md_wakeup_thread, що могло призвести до use-after-free через неправильне використання RCU. Проблема полягала у доступі до вказівника thread до виклику rcu_read_lock(), що робило захист неефективним.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилковий доступ до пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі Linux-серверів, особливо тих, що використовують md (multiple device) підсистему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути логи на предмет аномалій та пріоритезувати оновлення систем, що використовують md.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки