CVE-2025-39674: Вразливість ядра Linux у конфігурації ESI для UFS Qualcomm
Виправлено помилку в Linux kernel, що викликала збій через некоректну обробку ESI у драйвері UFS Qualcomm. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою нульового вказівника при налаштуванні Enhanced System Interrupt (ESI) у драйвері UFS Qualcomm. Проблема виникала через неправильне звільнення ресурсів MSI, що могло призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця помилка може спричинити збій ядра Linux на системах з увімкненим UFS Qualcomm MCQ та ESI, що впливає на стабільність та надійність роботи серверів і пристроїв. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі систем, особливо на платформах із SM8750 та подібними конфігураціями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-39674. Якщо оновлення недоступні, слід обмежити використання функції ESI у драйвері UFS Qualcomm, провести аудит журналів системи на наявність помилок, а також пріоритезувати оновлення систем для мінімізації ризиків.