CVE-2025-40227: Wycieki pamięci w module DAMON jądra Linux
Poprawka dla CVE-2025-40227 eliminuje wyciek pamięci w module DAMON jądra Linux podczas testowania parametrów online.
- CVSS
- -
- EPSS
- 5.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę polegającą na wycieku pamięci w module DAMON podczas testowania parametrów online. Problem polegał na niezwalnianiu zasobów pamięci przy udanym zatwierdzeniu parametrów, co prowadziło do stopniowego zużycia pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko degradacji wydajności systemu z powodu wycieków pamięci w module DAMON. W środowiskach intensywnie korzystających z monitorowania parametrów jądra może to skutkować niestabilnością lub zwiększonymi kosztami utrzymania zasobów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linux zawierającej poprawkę dla CVE-2025-40227. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję na funkcje DAMON oraz monitorować zużycie pamięci systemowej i logi w celu wykrycia anomalii.