Виправлення витоку ресурсів у Linux kernel при реєстрації черги

У Linux kernel виправлено витік ресурсів у blk_register_queue() при помилках реєстрації черги. Рекомендується оновити ядро для підвищення стабільності.
CVE-2025-37980CVSS 5.5Linux

Виправлення витоку ресурсів у Linux kernel при реєстрації черги

У Linux kernel виправлено витік ресурсів у blk_register_queue() при помилках реєстрації черги. Рекомендується оновити ядро для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
4.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком ресурсів у функції blk_register_queue() при помилках реєстрації черги. Виправлення додає виклик blk_mq_sysfs_unregister() для коректного очищення ресурсів і запобігання витоку пам’яті.

Бізнес-вплив

Ця помилка може призводити до витоку пам’яті в системах на базі Linux, що потенційно знижує стабільність і продуктивність серверів та інфраструктури. Для операторів ІТ це означає необхідність контролювати оновлення ядра та уникати накопичення ресурсів, які можуть впливати на роботу критичних сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути журнали системи на предмет помилок реєстрації черг і за можливості зменшити експозицію систем, що використовують blk_register_queue().

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки