CVE-2025-39966: Уразливість у Linux kernel iommufd, що призводить до Use-After-Free

Виправлено критичну уразливість Use-After-Free в Linux kernel iommufd, що може спричинити збій системи. Рекомендується оновлення ядра.
CVE-2025-39966CVSS 7.0Linux

CVE-2025-39966: Уразливість у Linux kernel iommufd, що призводить до Use-After-Free

Виправлено критичну уразливість Use-After-Free в Linux kernel iommufd, що може спричинити збій системи. Рекомендується оновлення ядра.

CVSS
7.0 HIGH
EPSS
1.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість у iommufd, пов’язану з умовою гонки під час скасування операцій з файловими дескрипторами. Проблема викликала Use-After-Free через асинхронне звільнення файлу, що могло призвести до нестабільності системи.

Бізнес-вплив

Ця уразливість може спричинити збій ядра або потенційне виконання небажаного коду, що впливає на стабільність та безпеку систем, які використовують iommufd у Linux kernel. Оператори ІТ та власники інфраструктури повинні враховувати високий рівень ризику та пріоритетність оновлення для запобігання можливих атак або збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують iommufd, переглянути журнали на предмет аномалій і пріоритезувати патчі, що стосуються ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки