CVE-2025-22083: Вразливість у Linux kernel vhost-scsi
Вразливість CVE-2025-22083 у Linux kernel vhost-scsi може спричинити помилки пам’яті та зависання. Рекомендується оновити ядро та перевірити конфігурації.
- CVSS
- 7.8 HIGH
- EPSS
- 11.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено вразливість у vhost-scsi, пов’язану з некоректною обробкою багаторазових викликів функції vhost_scsi_set_endpoint без попереднього очищення. Це могло призводити до помилок use-after-free, зависання при видаленні директорій та витоків ресурсів.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи системи, зокрема помилки пам’яті та зависання при роботі з SCSI-пристроями через vhost-scsi. Для ІТ-операторів це означає потенційні збої в роботі віртуалізованих середовищ та складнощі з керуванням сховищем. Важливо своєчасно оновити ядро або застосувати рекомендовані виправлення, щоб уникнути ризиків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-22083. Якщо оновлення недоступні, слід мінімізувати виклики vhost_scsi_set_endpoint без попереднього очищення через vhost_scsi_clear_endpoint, переглянути журнали на предмет аномалій та обмежити доступ до віртуалізованих SCSI-пристроїв. Пріоритетно впроваджувати патчі від постачальника та контролювати конфігурації vhost-scsi.