Виправлення уразливості use-after-free в буфері ETR ядра Linux
Уразливість use-after-free в буфері ETR ядра Linux (CVE-2025-68376) виправлена. Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- -
- EPSS
- 8.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунуто уразливість use-after-free в буфері ETR при режимі CS_MODE_SYSFS. Проблема виникала при зміні розміру буфера та повторному його увімкненні, що могло призвести до використання звільненої пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційно дозволити виконання небажаних дій через помилкове використання пам’яті. Для операторів ІТ та власників інфраструктури важливо розглянути оновлення ядра для уникнення ризиків, пов’язаних із безпекою та стабільністю системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-68376, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання режиму CS_MODE_SYSFS для ETR, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення системи для мінімізації ризиків.