CVE-2025-37861: Вразливість ядра Linux у синхронізації доступу до черги відповідей SCSI

Вразливість CVE-2025-37861 у ядрі Linux mpi3mr SCSI може спричинити аварійні зупинки через некоректну синхронізацію потоків.
CVE-2025-37861CVSS 7.8Linux

CVE-2025-37861: Вразливість ядра Linux у синхронізації доступу до черги відповідей SCSI

Вразливість CVE-2025-37861 у ядрі Linux mpi3mr SCSI може спричинити аварійні зупинки через некоректну синхронізацію потоків.

CVSS
7.8 HIGH
EPSS
17.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з некоректною синхронізацією між потоками скидання та керування завданнями у драйвері mpi3mr SCSI. Це може призвести до аварійного завершення роботи через доступ до неініціалізованої пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі систем, що використовують уразливі версії ядра Linux з mpi3mr драйвером. Аварійні зупинки можуть вплинути на доступність сервісів та призвести до втрати даних або простоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які використовують mpi3mr драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки