Вразливість у ядрі Linux: уникнення використання NULL після WARN_ON_ONCE

Виправлено вразливість CVE-2025-21833 у ядрі Linux, що запобігає використанню NULL-покажчика після WARN_ON_ONCE у iommu/vt-d. Рекомендується оновлення ядра.
CVE-2025-21833CVSS 5.5Linux

Вразливість у ядрі Linux: уникнення використання NULL після WARN_ON_ONCE

Виправлено вразливість CVE-2025-21833 у ядрі Linux, що запобігає використанню NULL-покажчика після WARN_ON_ONCE у iommu/vt-d. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
8.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою NULL-покажчика після виклику WARN_ON_ONCE у модулі iommu/vt-d. Це запобігає потенційним помилкам, коли функція domain_remove_dev_pasid не знаходить pasid.

Бізнес-вплив

Ця вразливість може призвести до некоректної роботи системи або потенційних збоїв у роботі підсистеми iommu/vt-d, що впливає на стабільність і безпеку серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати це оновлення для підтримки надійності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки