Виправлення уразливості Use-After-Free у Linux kernel (CVE-2025-68761)

Уразливість use-after-free у Linux kernel (CVE-2025-68761) виправлена. Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2025-68761Linux

Виправлення уразливості Use-After-Free у Linux kernel (CVE-2025-68761)

Уразливість use-after-free у Linux kernel (CVE-2025-68761) виправлена. Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
-
EPSS
4.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free у функції hfs_correct_next_unused_CNID, пов’язану з некоректним порядком виклику функцій, що призводив до потенційного доступу до звільненого об’єкта.

Бізнес-вплив

Ця уразливість може спричинити нестабільну роботу системи або потенційний доступ до пам’яті після її звільнення, що в теорії може бути використано для підвищення привілеїв або виклику відмови в обслуговуванні. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути можливих ризиків безпеки та забезпечити стабільність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, що містять виправлення CVE-2025-68761, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують уразливий код, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з уразливим ядром.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки