Виправлення уразливості використання ресурсів після видалення пристрою в Linux kernel (CVE-2025-68371)

У Linux kernel усунено уразливість CVE-2025-68371, що пов’язана з доступом до ресурсів після видалення пристрою в scsi: smartpqi. Рекомендується оновлення.
CVE-2025-68371Linux

Виправлення уразливості використання ресурсів після видалення пристрою в Linux kernel (CVE-2025-68371)

У Linux kernel усунено уразливість CVE-2025-68371, що пов’язана з доступом до ресурсів після видалення пристрою в scsi: smartpqi. Рекомендується оновлення.

CVSS
-
EPSS
6.41%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі scsi: smartpqi, пов’язану з доступом до ресурсів після видалення пристрою. Виправлено умови гонки, які дозволяли виконувати скидання LUN після видалення пристрою, що могло призводити до використання звільнених ресурсів.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або збої у роботі SCSI-пристроїв через неправильний доступ до ресурсів після їх видалення. Для операторів ІТ та власників інфраструктури це означає потенційні ризики втрати доступності або пошкодження даних на рівні пристроїв зберігання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2025-68371, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати ризики, обмеживши доступ до уразливих пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки