Вразливість у ядрі Linux: уникнення використання NULL після WARN_ON_ONCE
Виправлено вразливість CVE-2025-21833 у ядрі Linux, що запобігає використанню NULL-покажчика після WARN_ON_ONCE у iommu/vt-d. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обробкою NULL-покажчика після виклику WARN_ON_ONCE у модулі iommu/vt-d. Це запобігає потенційним помилкам, коли функція domain_remove_dev_pasid не знаходить pasid.
Бізнес-вплив
Ця вразливість може призвести до некоректної роботи системи або потенційних збоїв у роботі підсистеми iommu/vt-d, що впливає на стабільність і безпеку серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати це оновлення для підтримки надійності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення ядра.