Вразливість у ядрі Linux CVE-2025-71073: потенційне використання після звільнення пам'яті
Вразливість CVE-2025-71073 у ядрі Linux може призвести до використання після звільнення пам'яті. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 2.53%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з обробкою пристрою lkkbd, що може призвести до використання після звільнення пам'яті. Проблема виникає через некоректне керування робочими завданнями, що може спричинити виконання коду після звільнення структури даних.
Бізнес-вплив
Ця вразливість має високий рівень критичності (CVSS 7.8) і може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо у випадках, коли ядро Linux використовується у критичних середовищах або серверах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують lkkbd. Також варто контролювати роботу пристроїв, які можуть бути пов’язані з цією вразливістю.