CVE-2025-39882: Вразливість у ядрі Linux, пов’язана з використанням після звільнення пам’яті
Виправлено вразливість CVE-2025-39882 у ядрі Linux, що може призвести до використання після звільнення пам’яті. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 3.61%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у drm/mediatek, пов’язану з потенційним використанням після звільнення пам’яті (use-after-free) через неправильне управління посиланнями на об’єкти OF node. Помилка виникала через зайве зменшення лічильника посилань під час ітерації по дочірніх вузлах.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду з привілеями ядра, що становить високий ризик для серверів і пристроїв на базі Linux. Операторам ІТ важливо оцінити вплив на свої системи, особливо якщо вони використовують компоненти drm/mediatek, і вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують drm/mediatek.