CVE-2025-71072: Вразливість у ядрі Linux, пов’язана з обробкою перейменувань у shmem

Виправлено вразливість CVE-2025-71072 у ядрі Linux, що стосується обробки перейменувань у shmem при дефіциті пам’яті. Рекомендується оновлення ядра.
CVE-2025-71072CVSS 5.5Mail

CVE-2025-71072: Вразливість у ядрі Linux, пов’язана з обробкою перейменувань у shmem

Виправлено вразливість CVE-2025-71072 у ядрі Linux, що стосується обробки перейменувань у shmem при дефіциті пам’яті. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникає при обробці помилок перейменування в shmem через нестачу пам’яті. Проблема полягала у некоректному відновленні після невдалих операцій вставки в maple_tree, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість може спричинити збої або непередбачену поведінку системи під час операцій перейменування в shmem, особливо у випадках дефіциту пам’яті. Для операторів ІТ та власників інфраструктури це означає потенційні ризики втрати доступності або коректності роботи сервісів, що залежать від ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати навантаження на систему, контролювати використання пам’яті, переглянути журнали на предмет помилок, пов’язаних із shmem, та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки