Вразливість у Linux kernel: подвійне звільнення пам'яті в idxd_setup_wqs()
Виправлено критичну вразливість подвійного звільнення пам'яті в Linux kernel (CVE-2025-39870). Рекомендується оновлення ядра для забезпечення безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 4.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну вразливість подвійного звільнення пам'яті в функції idxd_setup_wqs() модуля dmaengine: idxd. Помилки обробки помилок могли призвести до некоректного звільнення ресурсів, що може спричинити нестабільність системи.
Бізнес-вплив
Ця вразливість з високим рівнем критичності (CVSS 7.8) може призвести до аварійного завершення роботи ядра або потенційного виконання небажаного коду, що ставить під загрозу стабільність та безпеку інфраструктури. Операторам ІТ-систем слід враховувати можливі наслідки для серверів та пристроїв на базі Linux, особливо у середовищах з високим навантаженням на DMA-пристрої.
Рекомендовані дії адміністратора
Рекомендується оперативно оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати подальші дії з урахуванням ризиків. Важливо також стежити за оновленнями від розробників ядра Linux.