Вразливість у Linux kernel: обробка помилки page_pool_dev_alloc_pages

Виправлено помилку в Linux kernel, що могла викликати аварійне завершення через NULL-покажчик у page_pool_dev_alloc_pages. Рекомендується оновлення ядра.
CVE-2025-37755CVSS 5.5Linux

Вразливість у Linux kernel: обробка помилки page_pool_dev_alloc_pages

Виправлено помилку в Linux kernel, що могла викликати аварійне завершення через NULL-покажчик у page_pool_dev_alloc_pages. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, яка могла призвести до аварійного завершення роботи через некоректну обробку NULL-покажчика в функції page_pool_dev_alloc_pages. Помилка виявлена статичним аналізатором KNighter і пов’язана з неправильною обробкою помилок виділення пам’яті.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або відмову в обслуговуванні, що впливає на стабільність і доступність серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі та ризики для безперервності бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки