CVE-2025-39966: Уразливість у Linux kernel iommufd, що призводить до Use-After-Free
Виправлено критичну уразливість Use-After-Free в Linux kernel iommufd, що може спричинити збій системи. Рекомендується оновлення ядра.
- CVSS
- 7.0 HIGH
- EPSS
- 1.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість у iommufd, пов’язану з умовою гонки під час скасування операцій з файловими дескрипторами. Проблема викликала Use-After-Free через асинхронне звільнення файлу, що могло призвести до нестабільності системи.
Бізнес-вплив
Ця уразливість може спричинити збій ядра або потенційне виконання небажаного коду, що впливає на стабільність та безпеку систем, які використовують iommufd у Linux kernel. Оператори ІТ та власники інфраструктури повинні враховувати високий рівень ризику та пріоритетність оновлення для запобігання можливих атак або збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують iommufd, переглянути журнали на предмет аномалій і пріоритезувати патчі, що стосуються ядра.