CVE-2025-40302: Luka w Linux kernel - zabezpieczenie media videobuf2 przed usuwaniem buforów podczas aktywnego legacy fileio
Poprawka CVE-2025-40302 zabezpiecza Linux przed błędem w module videobuf2 podczas legacy fileio. Zalecana aktualizacja jądra dla stabilności systemu.
- CVSS
- -
- EPSS
- 6.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module media videobuf2, która pozwalała na manipulację listą buforów podczas aktywnego trybu legacy fileio. Wywołanie vb2_ioctl_remove_bufs() mogło nadpisać wskaźniki używane przez ten tryb, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność lub błędy w systemach korzystających z modułu media videobuf2 podczas pracy z legacy fileio, co może wpływać na stabilność usług multimedialnych i aplikacji zależnych od tego komponentu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z odczytem i zapisem danych w takich środowiskach.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40302. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie legacy fileio w module videobuf2 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z buforami multimedialnymi.