CVE-2025-38227: Luka use-after-free w jądrze Linux w module vidtv
Wysokie ryzyko luki use-after-free w module vidtv jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 5.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę use-after-free w module vidtv, która występuje po nieudanej inicjalizacji PSI. Błąd powoduje dostęp do zwolnionej pamięci, co może prowadzić do awarii systemu lub eskalacji uprawnień.
Wpływ biznesowy
Ta luka w jądrze Linux o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z modułu vidtv, szczególnie w środowiskach multimedialnych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko awarii lub nieautoryzowanego dostępu, które może skutkować przestojami lub naruszeniem integralności systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej łatki, należy ograniczyć ekspozycję systemów korzystających z modułu vidtv, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować aktualizacje bezpieczeństwa jądra.