Виправлення уразливості use-after-free в ACPI відео Linux ядра (CVE-2025-40211)
Виправлено уразливість use-after-free в ACPI відео Linux ядра (CVE-2025-40211). Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- -
- EPSS
- 9.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість use-after-free в функції acpi_video_switch_brightness(), що виникала через асинхронний доступ до звільнених ресурсів під час видалення пристрою. Проблема усунена шляхом скасування відкладеної роботи перед звільненням пам'яті.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання небажаного коду через доступ до звільнених ресурсів у підсистемі ACPI відео. Для операторів ІТ та власників інфраструктури важливо оновити ядро або застосувати відповідні виправлення, щоб уникнути ризиків, пов’язаних з нестабільністю або безпекою систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують ACPI відео, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем із підвищеними вимогами до безпеки.