CVE-2025-40302: Luka w Linux kernel - zabezpieczenie media videobuf2 przed usuwaniem buforów podczas aktywnego legacy fileio

Poprawka CVE-2025-40302 zabezpiecza Linux przed błędem w module videobuf2 podczas legacy fileio. Zalecana aktualizacja jądra dla stabilności systemu.
CVE-2025-40302Linux

CVE-2025-40302: Luka w Linux kernel - zabezpieczenie media videobuf2 przed usuwaniem buforów podczas aktywnego legacy fileio

Poprawka CVE-2025-40302 zabezpiecza Linux przed błędem w module videobuf2 podczas legacy fileio. Zalecana aktualizacja jądra dla stabilności systemu.

CVSS
-
EPSS
5.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module media videobuf2, która pozwalała na manipulację listą buforów podczas aktywnego trybu legacy fileio. Wywołanie vb2_ioctl_remove_bufs() mogło nadpisać wskaźniki używane przez ten tryb, co mogło prowadzić do niestabilności systemu.

Wpływ biznesowy

Ta luka może powodować niestabilność lub błędy w systemach korzystających z modułu media videobuf2 podczas pracy z legacy fileio, co może wpływać na stabilność usług multimedialnych i aplikacji zależnych od tego komponentu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z odczytem i zapisem danych w takich środowiskach.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40302. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie legacy fileio w module videobuf2 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z buforami multimedialnymi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS