CVE-2025-38227: Вразливість use-after-free у Linux kernel (media: vidtv)
Виявлено вразливість use-after-free у Linux kernel (media: vidtv), що може викликати нестабільність системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 5.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у компоненті media: vidtv, що виникає при неправильній обробці помилки ініціалізації PSI. Ця помилка може призвести до читання звільненої пам’яті, що потенційно дозволяє порушити стабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або аварійне завершення роботи системи, особливо якщо використовується медіа-компонент vidtv у Linux kernel. Це може вплинути на сервіси, що залежать від обробки відео або DVB, з потенційним ризиком відмови в обслуговуванні.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання компонентів vidtv, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують медіа-функціонал.