Вразливість у ядрі Linux (CVE-2025-21935) усунена

Виправлено помилку в rapidio ядра Linux (CVE-2025-21935). Рекомендується оновити систему для запобігання витоку пам’яті та проблемам стабільності.
CVE-2025-21935CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2025-21935) усунена

Виправлено помилку в rapidio ядра Linux (CVE-2025-21935). Рекомендується оновити систему для запобігання витоку пам’яті та проблемам стабільності.

CVSS
5.5 MEDIUM
EPSS
10.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в rapidio, де не перевірявся результат функції rio_add_net(). Це могло призвести до неправильного управління пам’яттю. Тепер у разі помилки викликається put_device() для звільнення ресурсів.

Бізнес-вплив

Ця помилка може спричинити витік пам’яті або нестабільність системи через неправильне звільнення ресурсів у rapidio. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути потенційних проблем із продуктивністю та безпекою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів rapidio, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки