CVE-2025-71071: luka use-after-free w jądrze Linux w sterowniku iommu/mediatek
Wysokie zagrożenie w jądrze Linux (CVE-2025-71071) w sterowniku iommu/mediatek. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w sterowniku iommu/mediatek, która występowała podczas opóźnionego wykrywania urządzeń larb. Problem polegał na zwalnianiu referencji do urządzeń larb przedwcześnie, co mogło prowadzić do błędów pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić eskalację uprawnień w systemach korzystających z jądra Linux i sterownika iommu/mediatek. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z urządzeniami larb i sterownikiem iommu, szczególnie w środowiskach o wysokich wymaganiach bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających ze sterownika iommu/mediatek, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.