CVE-2025-40145: Poprawka podwójnego zwalniania zasobów w jądrze Linux

Naprawiono błąd CVE-2025-40145 w jądrze Linux dotyczący podwójnego zwalniania zasobów w module PCI/pwrctrl. Zalecane aktualizacje systemu.
CVE-2025-40145Linux

CVE-2025-40145: Poprawka podwójnego zwalniania zasobów w jądrze Linux

Naprawiono błąd CVE-2025-40145 w jądrze Linux dotyczący podwójnego zwalniania zasobów w module PCI/pwrctrl. Zalecane aktualizacje systemu.

CVSS
-
EPSS
12.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w module PCI/pwrctrl, gdzie w przypadku niepowodzenia funkcji devm_add_action_or_reset() dochodziło do podwójnego zwalniania zasobów. Problem polegał na nieprawidłowym zarządzaniu funkcją czyszczącą, co mogło prowadzić do niestabilności systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko awarii lub niestabilności systemu w przypadku wystąpienia błędu zarządzania zasobami w module PCI. Choć ryzyko jest niskie, warto zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z niezaplanowanymi restartami lub błędami sprzętowymi.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dystrybucję. Warto również ograniczyć ekspozycję systemów na potencjalne błędy poprzez monitorowanie logów systemowych i priorytetyzację aktualizacji krytycznych komponentów jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS