CVE-2025-40291: Poprawka błędu truncacji rozmiaru wektora regbuf w io_uring w jądrze Linux

Naprawiono lukę CVE-2025-40291 w io_uring jądra Linux, zapobiegając problemom z uszkodzeniem danych i przepełnieniom.
CVE-2025-40291Linux

CVE-2025-40291: Poprawka błędu truncacji rozmiaru wektora regbuf w io_uring w jądrze Linux

Naprawiono lukę CVE-2025-40291 w io_uring jądra Linux, zapobiegając problemom z uszkodzeniem danych i przepełnieniom.

CVSS
-
EPSS
5.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w io_uring, gdzie funkcja io_estimate_bvec_size() niepoprawnie obcinała obliczaną liczbę segmentów, co mogło prowadzić do problemów z uszkodzeniem danych. Problem dotyczył potencjalnego przepełnienia zmiennych typu int używanych później.

Wpływ biznesowy

Ta luka może powodować uszkodzenia danych w systemach korzystających z io_uring, co wpływa na stabilność i integralność usług opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z przetwarzaniem dużych ilości danych i możliwymi błędami w alokacji pamięci.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z io_uring, monitorować logi systemowe pod kątem błędów związanych z io_uring oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS