Вразливість у ядрі Linux CVE-2025-71073: потенційне використання після звільнення пам'яті

Вразливість CVE-2025-71073 у ядрі Linux може призвести до використання після звільнення пам'яті. Рекомендується оновити ядро для захисту систем.
CVE-2025-71073CVSS 7.8Linux

Вразливість у ядрі Linux CVE-2025-71073: потенційне використання після звільнення пам'яті

Вразливість CVE-2025-71073 у ядрі Linux може призвести до використання після звільнення пам'яті. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
2.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з обробкою пристрою lkkbd, що може призвести до використання після звільнення пам'яті. Проблема виникає через некоректне керування робочими завданнями, що може спричинити виконання коду після звільнення структури даних.

Бізнес-вплив

Ця вразливість має високий рівень критичності (CVSS 7.8) і може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо у випадках, коли ядро Linux використовується у критичних середовищах або серверах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують lkkbd. Також варто контролювати роботу пристроїв, які можуть бути пов’язані з цією вразливістю.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки