Федеральное ведомство по информационной безопасности Германии (BSI) обновило рекомендации по безопасности для уязвимости ядра Linux, о которой первоначально сообщалось 25 февраля 2025 года. Обновление, выпущенное 24 марта 2025 года, устраняет уязвимость, затрагивающую Linux, UNIX, Ubuntu Linux и Open Source Linux Kernel.
Уязвимость, отслеживаемая как CVE-2025-0927, позволяет локальному злоумышленнику повышать привилегии.
Злоумышленники могут выполнять произвольный код.
Возможна атака типа «отказ в обслуживании» (DoS).
Уязвимость имеет базовую оценку CVSS 7,8, что оценивается как «высокая».
Пользователям рекомендуется установить рекомендованные производителем обновления, обходные пути и исправления безопасности.