Вразливість у Linux kernel: потенційна витік пам’яті в iopf_queue_remove_device()

Виправлено середньої серйозності витік пам’яті в Linux kernel у функції iopf_queue_remove_device(). Рекомендується оновлення ядра для захисту систем.
CVE-2025-21770CVSS 5.5Linux

Вразливість у Linux kernel: потенційна витік пам’яті в iopf_queue_remove_device()

Виправлено середньої серйозності витік пам’яті в Linux kernel у функції iopf_queue_remove_device(). Рекомендується оновлення ядра для захисту систем.

CVSS
5.5 MEDIUM
EPSS
10.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційним витоком пам’яті у функції iopf_queue_remove_device(). Проблема виникає через невивільнення структури групи iopf після обробки пристрою, що може призводити до накопичення невикористаної пам’яті.

Бізнес-вплив

Ця вразливість може спричинити поступове збільшення використання пам’яті на системах із увімкненими функціями IOMMU, що потенційно знижує стабільність та продуктивність серверів і пристроїв. Для операторів ІТ-інфраструктури важливо врахувати можливі наслідки для систем із великою кількістю підключених пристроїв, де витік пам’яті може впливати на безперервність роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із увімкненим PRI на пристроях, контролювати використання пам’яті та переглядати журнали на предмет аномалій. Пріоритетно плануйте оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки