Виправлення уразливості use-after-free в Linux kernel (CVE-2025-39996)
Уразливість use-after-free у драйвері Linux b2c2 FlexCop PCI виправлена заміною cancel_delayed_work() на cancel_delayed_work_sync(). Оновіть ядро для безпеки.
- CVSS
- -
- EPSS
- 12.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free у драйвері b2c2 FlexCop PCI, пов’язану з некоректним скасуванням відкладеної роботи в flexcop_pci_remove(). Заміна cancel_delayed_work() на cancel_delayed_work_sync() гарантує завершення роботи перед звільненням пам’яті пристрою.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи ядра або потенційного виконання шкідливого коду через звернення до вже звільненої пам’яті. Для операторів ІТ та власників інфраструктури, які використовують Linux з відповідним драйвером, важливо своєчасно оновити систему, щоб уникнути нестабільності та ризиків безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-39996, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення для систем із драйвером b2c2 FlexCop PCI.