CVE-2025-22072: Виправлення витоку пам’яті в Linux kernel spufs

Виправлено витік пам’яті в Linux kernel spufs (CVE-2025-22072). Рекомендується оновити систему для забезпечення стабільності та безпеки.
CVE-2025-22072CVSS 5.5Linux

CVE-2025-22072: Виправлення витоку пам’яті в Linux kernel spufs

Виправлено витік пам’яті в Linux kernel spufs (CVE-2025-22072). Рекомендується оновити систему для забезпечення стабільності та безпеки.

CVSS
5.5 MEDIUM
EPSS
8.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено проблему з витоком пам’яті у spufs, пов’язану з некоректним керуванням життєвим циклом директорій gang. Помилка могла призводити до залишення відкритих ресурсів через неправильне видалення директорій.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання ресурсів системи через витоки пам’яті, що з часом може вплинути на стабільність та продуктивність серверів. Хоча рівень загрози середній, рекомендується своєчасно застосувати оновлення для уникнення потенційних проблем.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень Linux kernel, які містять виправлення CVE-2025-22072, та своєчасно їх застосувати. Якщо оновлення недоступні, рекомендується мінімізувати експозицію систем, переглянути логи на предмет аномалій та пріоритезувати патчі для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки