Вразливість у ядрі Linux: помилка use-after-free у PCI/pwrctrl

Виправлено вразливість use-after-free у PCI/pwrctrl ядра Linux. Рекомендується оновлення для забезпечення безпеки та стабільності систем.
CVE-2025-38137CVSS 7.8Linux

Вразливість у ядрі Linux: помилка use-after-free у PCI/pwrctrl

Виправлено вразливість use-after-free у PCI/pwrctrl ядра Linux. Рекомендується оновлення для забезпечення безпеки та стабільності систем.

CVSS
7.8 HIGH
EPSS
5.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті PCI/pwrctrl, що може виникнути при тривалому виконанні rescan_work_func() та одночасному розвантаженні драйвера pwrctrl. Ця помилка може призвести до нестабільності системи або потенційного виконання шкідливого коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик порушення стабільності роботи систем на базі Linux, особливо в середовищах з активним використанням PCI/pwrctrl драйверів. Зловмисники можуть використати цю помилку для підвищення привілеїв або викликати аварійне завершення роботи системи, що впливає на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання відповідних драйверів, контролювати журнали системи на ознаки аномальної поведінки та обмежити можливість розвантаження драйверів без належної перевірки. Пріоритезуйте оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки