BSI выпустило обновление для уязвимости безопасности ядра Linux: CVE-2025-0927 угрожает повышением привилегий и DoS

Федеральное ведомство по информационной безопасности Германии (BSI) обновило рекомендации по безопасности для уязвимости ядра Linux, о которой первоначально сообщалось 25 февраля 2025 года. Обновление, выпущенное 24 марта 2025 года, устраняет уязвимость, затрагивающую Linux, UNIX, Ubuntu Linux и Open Source Linux Kernel.

  • Уязвимость, отслеживаемая как CVE-2025-0927, позволяет локальному злоумышленнику повышать привилегии.

  • Злоумышленники могут выполнять произвольный код.

  • Возможна атака типа «отказ в обслуживании» (DoS).

  • Уязвимость имеет базовую оценку CVSS 7,8, что оценивается как «высокая».

Пользователям рекомендуется установить рекомендованные производителем обновления, обходные пути и исправления безопасности.

Вы нашли ошибку или неточность?

Мы учтем ваши комментарии как можно скорее.