CVE-2025-40267: Luka w Linux Kernel io_uring/rw dotycząca czyszczenia iovec

Poprawka CVE-2025-40267 usuwa wyciek pamięci w Linux Kernel io_uring/rw. Zalecana szybka aktualizacja jądra Linux.
CVE-2025-40267Linux

CVE-2025-40267: Luka w Linux Kernel io_uring/rw dotycząca czyszczenia iovec

Poprawka CVE-2025-40267 usuwa wyciek pamięci w Linux Kernel io_uring/rw. Zalecana szybka aktualizacja jądra Linux.

CVSS
-
EPSS
4.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module io_uring/rw, gdzie alokowany iovec nie był poprawnie czyszczony przy wczesnym błędzie, co mogło prowadzić do wycieku pamięci. Poprzednia poprawka nie uwzględniała sytuacji przepełnienia wewnętrznych pamięci podręcznych, co teraz zostało naprawione.

Wpływ biznesowy

Niewłaściwe czyszczenie alokowanego iovec może skutkować wyciekami pamięci, co w środowiskach produkcyjnych może prowadzić do degradacji wydajności lub awarii usług korzystających z io_uring. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko stabilności i bezpieczeństwa systemu, szczególnie w aplikacjach intensywnie korzystających z tej funkcji jądra.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40267. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z io_uring, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS