CVE-2025-39882: Вразливість у ядрі Linux, пов’язана з використанням після звільнення пам’яті

Виправлено вразливість CVE-2025-39882 у ядрі Linux, що може призвести до використання після звільнення пам’яті. Рекомендується оновлення ядра.
CVE-2025-39882CVSS 7.8Linux

CVE-2025-39882: Вразливість у ядрі Linux, пов’язана з використанням після звільнення пам’яті

Виправлено вразливість CVE-2025-39882 у ядрі Linux, що може призвести до використання після звільнення пам’яті. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
3.61%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у drm/mediatek, пов’язану з потенційним використанням після звільнення пам’яті (use-after-free) через неправильне управління посиланнями на об’єкти OF node. Помилка виникала через зайве зменшення лічильника посилань під час ітерації по дочірніх вузлах.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду з привілеями ядра, що становить високий ризик для серверів і пристроїв на базі Linux. Операторам ІТ важливо оцінити вплив на свої системи, особливо якщо вони використовують компоненти drm/mediatek, і вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують drm/mediatek.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки