Вразливість у Linux kernel: уникнення NULL-покажчика для evicted BOs

Усунено вразливість у Linux kernel, що запобігає NULL-покажчику при обробці evicted BO. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2025-71083CVSS 5.5Linux

Вразливість у Linux kernel: уникнення NULL-покажчика для evicted BOs

Усунено вразливість у Linux kernel, що запобігає NULL-покажчику при обробці evicted BO. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
1.77%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з обробкою буферних об’єктів (BO), які були виведені з ресурсу. При спробі devcoredump прочитати такі BO замість помилки NULL-покажчика тепер фіксується код ENODATA.

Бізнес-вплив

Ця помилка може призвести до аварійного завершення роботи або некоректної обробки даних при діагностиці системи, що впливає на стабільність і надійність роботи серверів на базі Linux. ІТ-оператори повинні врахувати цей ризик при роботі з ядром Linux, особливо у середовищах з високими вимогами до стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію систем, що використовують уразливі версії, та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки