Виправлення уразливості use-after-free в буфері ETR ядра Linux

Уразливість use-after-free в буфері ETR ядра Linux (CVE-2025-68376) виправлена. Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2025-68376Linux

Виправлення уразливості use-after-free в буфері ETR ядра Linux

Уразливість use-after-free в буфері ETR ядра Linux (CVE-2025-68376) виправлена. Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
-
EPSS
8.44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунуто уразливість use-after-free в буфері ETR при режимі CS_MODE_SYSFS. Проблема виникала при зміні розміру буфера та повторному його увімкненні, що могло призвести до використання звільненої пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційно дозволити виконання небажаних дій через помилкове використання пам’яті. Для операторів ІТ та власників інфраструктури важливо розглянути оновлення ядра для уникнення ризиків, пов’язаних із безпекою та стабільністю системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-68376, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання режиму CS_MODE_SYSFS для ETR, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки