CVE-2025-40267: Luka w Linux Kernel io_uring/rw dotycząca czyszczenia iovec
Poprawka CVE-2025-40267 usuwa wyciek pamięci w Linux Kernel io_uring/rw. Zalecana szybka aktualizacja jądra Linux.
- CVSS
- -
- EPSS
- 4.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module io_uring/rw, gdzie alokowany iovec nie był poprawnie czyszczony przy wczesnym błędzie, co mogło prowadzić do wycieku pamięci. Poprzednia poprawka nie uwzględniała sytuacji przepełnienia wewnętrznych pamięci podręcznych, co teraz zostało naprawione.
Wpływ biznesowy
Niewłaściwe czyszczenie alokowanego iovec może skutkować wyciekami pamięci, co w środowiskach produkcyjnych może prowadzić do degradacji wydajności lub awarii usług korzystających z io_uring. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko stabilności i bezpieczeństwa systemu, szczególnie w aplikacjach intensywnie korzystających z tej funkcji jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40267. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z io_uring, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania.