Вразливість use-after-free у Linux kernel (CVE-2025-71075)
Виправлено вразливість use-after-free у драйвері scsi: aic94xx Linux kernel. Рекомендується оновлення для захисту системи від потенційних атак.
- CVSS
- 7.8 HIGH
- EPSS
- 2.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у драйвері scsi: aic94xx, що виникає під час видалення пристрою через некоректну синхронізацію з завданнями. Це може призвести до виконання небезпечних операцій після звільнення пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через помилкову роботу драйвера під час видалення пристроїв. Високий рівень CVSS (7.8) вказує на серйозний ризик, особливо у середовищах з частою зміною апаратного забезпечення або динамічним підключенням пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій гарячого відключення пристроїв та уважно моніторити системні логи на предмет аномалій. Пріоритетно впроваджувати оновлення для усунення ризику.