Вразливість у Linux kernel: подвійне звільнення пам'яті в idxd_setup_wqs()

Виправлено критичну вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2025-39870). Рекомендується оновлення ядра для забезпечення безпеки.
CVE-2025-39870CVSS 7.8Linux

Вразливість у Linux kernel: подвійне звільнення пам'яті в idxd_setup_wqs()

Виправлено критичну вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2025-39870). Рекомендується оновлення ядра для забезпечення безпеки.

CVSS
7.8 HIGH
EPSS
4.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість подвійного звільнення пам'яті в функції idxd_setup_wqs() модуля dmaengine: idxd. Помилки обробки помилок могли призвести до некоректного звільнення ресурсів, що може спричинити нестабільність системи.

Бізнес-вплив

Ця вразливість з високим рівнем критичності (CVSS 7.8) може призвести до аварійного завершення роботи ядра або потенційного виконання небажаного коду, що ставить під загрозу стабільність та безпеку інфраструктури. Операторам ІТ-систем слід враховувати можливі наслідки для серверів та пристроїв на базі Linux, особливо у середовищах з високим навантаженням на DMA-пристрої.

Рекомендовані дії адміністратора

Рекомендується оперативно оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати подальші дії з урахуванням ризиків. Важливо також стежити за оновленнями від розробників ядра Linux.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки