BSI випустило оновлення для вразливості безпеки ядра Linux: CVE-2025-0927 загрожує підвищенням привілеїв і DoS

Федеральне відомство з інформаційної безпеки Німеччини (BSI) оновило свої рекомендації з безпеки для вразливості ядра Linux, про яку спочатку повідомлялося 25 лютого 2025 року. Оновлення, випущене 24 березня 2025 року, усуває недолік, який впливає на Linux, UNIX, Ubuntu Linux і Open Source Linux Kernel.

  • Вразливість, яка відстежується як CVE-2025-0927, дозволяє локальному зловмиснику підвищувати привілеї.

  • Зловмисники можуть виконувати довільний код.

  • Можлива атака типу «відмова в обслуговуванні» (DoS).

  • Вразливість має базову оцінку CVSS 7,8, що оцінюється як «висока».

Користувачам рекомендується встановити рекомендовані виробником оновлення, обхідні шляхи та виправлення безпеки.

Знайшли помилку чи неточність?

Ми розглянемо ваші коментарі якомога швидше.