Вразливість use-after-free у Linux kernel (CVE-2025-71075)

Виправлено вразливість use-after-free у драйвері scsi: aic94xx Linux kernel. Рекомендується оновлення для захисту системи від потенційних атак.
CVE-2025-71075CVSS 7.8Linux

Вразливість use-after-free у Linux kernel (CVE-2025-71075)

Виправлено вразливість use-after-free у драйвері scsi: aic94xx Linux kernel. Рекомендується оновлення для захисту системи від потенційних атак.

CVSS
7.8 HIGH
EPSS
2.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у драйвері scsi: aic94xx, що виникає під час видалення пристрою через некоректну синхронізацію з завданнями. Це може призвести до виконання небезпечних операцій після звільнення пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через помилкову роботу драйвера під час видалення пристроїв. Високий рівень CVSS (7.8) вказує на серйозний ризик, особливо у середовищах з частою зміною апаратного забезпечення або динамічним підключенням пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій гарячого відключення пристроїв та уважно моніторити системні логи на предмет аномалій. Пріоритетно впроваджувати оновлення для усунення ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки