CVE-2025-37861: Вразливість ядра Linux у синхронізації доступу до черги відповідей SCSI
Вразливість CVE-2025-37861 у ядрі Linux mpi3mr SCSI може спричинити аварійні зупинки через некоректну синхронізацію потоків.
- CVSS
- 7.8 HIGH
- EPSS
- 17.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з некоректною синхронізацією між потоками скидання та керування завданнями у драйвері mpi3mr SCSI. Це може призвести до аварійного завершення роботи через доступ до неініціалізованої пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі систем, що використовують уразливі версії ядра Linux з mpi3mr драйвером. Аварійні зупинки можуть вплинути на доступність сервісів та призвести до втрати даних або простоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які використовують mpi3mr драйвер.