Виправлення уразливості use-after-free в Linux kernel (CVE-2025-39996)

Уразливість use-after-free у драйвері Linux b2c2 FlexCop PCI виправлена заміною cancel_delayed_work() на cancel_delayed_work_sync(). Оновіть ядро для безпеки.
CVE-2025-39996Linux

Виправлення уразливості use-after-free в Linux kernel (CVE-2025-39996)

Уразливість use-after-free у драйвері Linux b2c2 FlexCop PCI виправлена заміною cancel_delayed_work() на cancel_delayed_work_sync(). Оновіть ядро для безпеки.

CVSS
-
EPSS
12.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free у драйвері b2c2 FlexCop PCI, пов’язану з некоректним скасуванням відкладеної роботи в flexcop_pci_remove(). Заміна cancel_delayed_work() на cancel_delayed_work_sync() гарантує завершення роботи перед звільненням пам’яті пристрою.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи ядра або потенційного виконання шкідливого коду через звернення до вже звільненої пам’яті. Для операторів ІТ та власників інфраструктури, які використовують Linux з відповідним драйвером, важливо своєчасно оновити систему, щоб уникнути нестабільності та ризиків безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-39996, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення для систем із драйвером b2c2 FlexCop PCI.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки