Вразливість у ядрі Linux: Use-After-Free у iommu/vt-d при обробці IOPF

Виявлено та виправлено критичну вразливість use-after-free у компоненті iommu/vt-d ядра Linux, що може спричинити аварійне завершення роботи системи.
CVE-2025-38594CVSS 7.8Linux

Вразливість у ядрі Linux: Use-After-Free у iommu/vt-d при обробці IOPF

Виявлено та виправлено критичну вразливість use-after-free у компоненті iommu/vt-d ядра Linux, що може спричинити аварійне завершення роботи системи.

CVSS
7.8 HIGH
EPSS
4.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті iommu/vt-d, що може призвести до аварійного завершення роботи ядра. Проблема виникає через неправильне видалення пристрою з черги IOPF під час відв’язування останнього домену, що підтримує IOPF.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра, що негативно впливає на надійність серверів та інфраструктури. Особливо це критично для систем з активним використанням IOMMU та технологій віртуалізації, де помилки в обробці IOPF можуть призвести до простоїв або втрати даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. У разі неможливості негайного оновлення слід мінімізувати експозицію систем, що використовують IOMMU, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які найбільше залежать від цієї функціональності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки