Виправлення уразливості use-after-free в Linux kernel Thunderbolt

У Linux kernel виправлено уразливість use-after-free у Thunderbolt, що підвищує стабільність і безпеку системи. Рекомендується оновити ядро.
CVE-2025-40002Linux

Виправлення уразливості use-after-free в Linux kernel Thunderbolt

У Linux kernel виправлено уразливість use-after-free у Thunderbolt, що підвищує стабільність і безпеку системи. Рекомендується оновити ядро.

CVSS
-
EPSS
14.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free у компоненті Thunderbolt, пов’язану з некоректним управлінням відкладеними роботами в tb_dp_dprx_work. Проблема виникала через неправильне скасування відкладеної роботи, що могло призводити до звернення до вже звільнених ресурсів.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через звернення до пам’яті після її звільнення. Для власників інфраструктури на базі Linux це означає ризик збоїв у роботі Thunderbolt-пристроїв і можливі проблеми з безпекою, особливо у середовищах з високою завантаженістю або складними сценаріями роботи з периферією.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї уразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання Thunderbolt-пристроїв або обмежити їх доступ, а також переглянути журнали системи на предмет аномалій, пов’язаних із роботою Thunderbolt. Важливо також впровадити пріоритетність оновлень безпеки для ядра Linux.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки