CVE-2025-40017: Poprawka wycieku pamięci w module iris jądra Linux

Naprawiono wyciek pamięci w module iris jądra Linux. Zalecana aktualizacja systemu i monitorowanie zasobów.
CVE-2025-40017Linux

CVE-2025-40017: Poprawka wycieku pamięci w module iris jądra Linux

Naprawiono wyciek pamięci w module iris jądra Linux. Zalecana aktualizacja systemu i monitorowanie zasobów.

CVSS
-
EPSS
11.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono wyciek pamięci w module media: iris, gdzie wewnętrzny bufor nie był zwalniany po zakończeniu sesji. Problem wynikał z braku śledzenia bufora w liście wewnętrznych zasobów, co powodowało utratę pamięci.

Wpływ biznesowy

Wyciek pamięci w module iris może prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizację jądra, aby uniknąć potencjalnych problemów z zarządzaniem pamięcią w środowiskach korzystających z tego modułu.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i wdrożenie poprawek zawierających naprawę CVE-2025-40017. Dodatkowo warto monitorować zużycie pamięci systemowej oraz przeglądać logi pod kątem nieprawidłowości związanych z modułem iris. W przypadku braku możliwości natychmiastowej aktualizacji, ograniczenie ekspozycji systemu oraz planowanie priorytetowych działań naprawczych jest wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS