CVE-2025-39674: Вразливість ядра Linux у конфігурації ESI для UFS Qualcomm

Виправлено помилку в Linux kernel, що викликала збій через некоректну обробку ESI у драйвері UFS Qualcomm. Рекомендується оновлення ядра.
CVE-2025-39674CVSS 5.5Linux

CVE-2025-39674: Вразливість ядра Linux у конфігурації ESI для UFS Qualcomm

Виправлено помилку в Linux kernel, що викликала збій через некоректну обробку ESI у драйвері UFS Qualcomm. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.77%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою нульового вказівника при налаштуванні Enhanced System Interrupt (ESI) у драйвері UFS Qualcomm. Проблема виникала через неправильне звільнення ресурсів MSI, що могло призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця помилка може спричинити збій ядра Linux на системах з увімкненим UFS Qualcomm MCQ та ESI, що впливає на стабільність та надійність роботи серверів і пристроїв. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі систем, особливо на платформах із SM8750 та подібними конфігураціями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-39674. Якщо оновлення недоступні, слід обмежити використання функції ESI у драйвері UFS Qualcomm, провести аудит журналів системи на наявність помилок, а також пріоритезувати оновлення систем для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки