CVE-2025-40145: Poprawka podwójnego zwalniania zasobów w jądrze Linux
Naprawiono błąd CVE-2025-40145 w jądrze Linux dotyczący podwójnego zwalniania zasobów w module PCI/pwrctrl. Zalecane aktualizacje systemu.
- CVSS
- -
- EPSS
- 12.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w module PCI/pwrctrl, gdzie w przypadku niepowodzenia funkcji devm_add_action_or_reset() dochodziło do podwójnego zwalniania zasobów. Problem polegał na nieprawidłowym zarządzaniu funkcją czyszczącą, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko awarii lub niestabilności systemu w przypadku wystąpienia błędu zarządzania zasobami w module PCI. Choć ryzyko jest niskie, warto zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z niezaplanowanymi restartami lub błędami sprzętowymi.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dystrybucję. Warto również ograniczyć ekspozycję systemów na potencjalne błędy poprzez monitorowanie logów systemowych i priorytetyzację aktualizacji krytycznych komponentów jądra.