Вразливість у ядрі Linux: помилка використання після звільнення в corsair-void

Виправлено вразливість use-after-free у драйвері corsair-void ядра Linux. Рекомендується оновлення для захисту систем.
CVE-2025-21797CVSS 7.8Linux

Вразливість у ядрі Linux: помилка використання після звільнення в corsair-void

Виправлено вразливість use-after-free у драйвері corsair-void ядра Linux. Рекомендується оновлення для захисту систем.

CVSS
7.8 HIGH
EPSS
11.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з відсутністю скасування відкладеного завдання у драйвері corsair-void, що призводило до помилки використання після звільнення пам’яті. Ця проблема може спричинити нестабільність системи або потенційні атаки.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до збоїв у роботі систем, особливо якщо використовується обладнання Corsair з відповідним драйвером. Зловмисники можуть використати цю помилку для порушення цілісності пам’яті, що підвищує ризик віддаленого виконання коду або краху системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання пристроїв Corsair, моніторити журнали системи на аномалії та оцінити ризики для пріоритетного реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки