Вразливість у ядрі Linux CVE-2025-39896: покращене управління відновленням пристрою
Виправлено вразливість CVE-2025-39896 у ядрі Linux, що запобігає помилкам use-after-free під час видалення пристрою в модулі ivpu.
- CVSS
- 7.8 HIGH
- EPSS
- 3.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним обробленням відновлювальних робіт під час видалення пристрою в модулі accel/ivpu. Замість cancel_work_sync() тепер використовується disable_work_sync(), що запобігає додаванню нових завдань після початку видалення, усуваючи ризик помилок use-after-free.
Бізнес-вплив
Ця вразливість може призвести до помилок використання звільнених ресурсів, що потенційно викликає збій системи або підвищення привілеїв. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux для забезпечення стабільності та безпеки систем, особливо у середовищах з активним використанням пристроїв, що керуються модулем ivpu.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2025-39896, та якнайшвидше їх застосувати. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих пристроїв і пріоритезувати оновлення в рамках політик безпеки організації.