CVE-2025-38227: Luka use-after-free w jądrze Linux w module vidtv

Wysokie ryzyko luki use-after-free w module vidtv jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2025-38227CVSS 7.8Linux

CVE-2025-38227: Luka use-after-free w jądrze Linux w module vidtv

Wysokie ryzyko luki use-after-free w module vidtv jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
5.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę use-after-free w module vidtv, która występuje po nieudanej inicjalizacji PSI. Błąd powoduje dostęp do zwolnionej pamięci, co może prowadzić do awarii systemu lub eskalacji uprawnień.

Wpływ biznesowy

Ta luka w jądrze Linux o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z modułu vidtv, szczególnie w środowiskach multimedialnych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko awarii lub nieautoryzowanego dostępu, które może skutkować przestojami lub naruszeniem integralności systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej łatki, należy ograniczyć ekspozycję systemów korzystających z modułu vidtv, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować aktualizacje bezpieczeństwa jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS