CVE-2025-22072: Виправлення витоку пам’яті в Linux kernel spufs
Виправлено витік пам’яті в Linux kernel spufs (CVE-2025-22072). Рекомендується оновити систему для забезпечення стабільності та безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено проблему з витоком пам’яті у spufs, пов’язану з некоректним керуванням життєвим циклом директорій gang. Помилка могла призводити до залишення відкритих ресурсів через неправильне видалення директорій.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання ресурсів системи через витоки пам’яті, що з часом може вплинути на стабільність та продуктивність серверів. Хоча рівень загрози середній, рекомендується своєчасно застосувати оновлення для уникнення потенційних проблем.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень Linux kernel, які містять виправлення CVE-2025-22072, та своєчасно їх застосувати. Якщо оновлення недоступні, рекомендується мінімізувати експозицію систем, переглянути логи на предмет аномалій та пріоритезувати патчі для критичних серверів.