CVE-2025-38227: Вразливість use-after-free у Linux kernel (media: vidtv)

Виявлено вразливість use-after-free у Linux kernel (media: vidtv), що може викликати нестабільність системи. Рекомендується оновлення ядра.
CVE-2025-38227CVSS 7.8Linux

CVE-2025-38227: Вразливість use-after-free у Linux kernel (media: vidtv)

Виявлено вразливість use-after-free у Linux kernel (media: vidtv), що може викликати нестабільність системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
5.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у компоненті media: vidtv, що виникає при неправильній обробці помилки ініціалізації PSI. Ця помилка може призвести до читання звільненої пам’яті, що потенційно дозволяє порушити стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або аварійне завершення роботи системи, особливо якщо використовується медіа-компонент vidtv у Linux kernel. Це може вплинути на сервіси, що залежать від обробки відео або DVB, з потенційним ризиком відмови в обслуговуванні.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання компонентів vidtv, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують медіа-функціонал.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки