CVE-2025-40227: Wycieki pamięci w module DAMON jądra Linux

Poprawka dla CVE-2025-40227 eliminuje wyciek pamięci w module DAMON jądra Linux podczas testowania parametrów online.
CVE-2025-40227Linux

CVE-2025-40227: Wycieki pamięci w module DAMON jądra Linux

Poprawka dla CVE-2025-40227 eliminuje wyciek pamięci w module DAMON jądra Linux podczas testowania parametrów online.

CVSS
-
EPSS
5.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę polegającą na wycieku pamięci w module DAMON podczas testowania parametrów online. Problem polegał na niezwalnianiu zasobów pamięci przy udanym zatwierdzeniu parametrów, co prowadziło do stopniowego zużycia pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko degradacji wydajności systemu z powodu wycieków pamięci w module DAMON. W środowiskach intensywnie korzystających z monitorowania parametrów jądra może to skutkować niestabilnością lub zwiększonymi kosztami utrzymania zasobów.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linux zawierającej poprawkę dla CVE-2025-40227. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję na funkcje DAMON oraz monitorować zużycie pamięci systemowej i logi w celu wykrycia anomalii.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS