Виправлення уразливості use-after-free в ACPI відео Linux ядра (CVE-2025-40211)

Виправлено уразливість use-after-free в ACPI відео Linux ядра (CVE-2025-40211). Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2025-40211Linux

Виправлення уразливості use-after-free в ACPI відео Linux ядра (CVE-2025-40211)

Виправлено уразливість use-after-free в ACPI відео Linux ядра (CVE-2025-40211). Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
-
EPSS
9.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість use-after-free в функції acpi_video_switch_brightness(), що виникала через асинхронний доступ до звільнених ресурсів під час видалення пристрою. Проблема усунена шляхом скасування відкладеної роботи перед звільненням пам'яті.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання небажаного коду через доступ до звільнених ресурсів у підсистемі ACPI відео. Для операторів ІТ та власників інфраструктури важливо оновити ядро або застосувати відповідні виправлення, щоб уникнути ризиків, пов’язаних з нестабільністю або безпекою систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують ACPI відео, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем із підвищеними вимогами до безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки