CVE-2025-39756: Уразливість ядра Linux, що дозволяє перевищення ліміту виділення пам’яті для таблиці дескрипторів файлів
Виявлено уразливість у Linux kernel CVE-2025-39756, що викликає перевищення ліміту пам’яті при високих значеннях sysctl_nr_open. Рекомендовано оновлення та контроль лімітів.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.22%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, яка виникає при встановленні дуже високого значення sysctl_nr_open, що призводить до спроб виділення пам’яті понад INT_MAX. Це може викликати попередження ядра та невдалі спроби виділення понад 8 ГБ пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає, що системи з дуже високими лімітами дескрипторів файлів можуть зіткнутися з нестабільністю або попередженнями ядра, особливо під час тестування або використання програм, що працюють із великими значеннями дескрипторів. Це може вплинути на стабільність системи та призвести до відмов у виділенні ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити значення sysctl_nr_open до розумних меж, переглянути журнали системи на наявність попереджень, а також уникати запуску програм, які встановлюють надмірно високі ліміти дескрипторів файлів. Пріоритезуйте оновлення систем, що використовують systemd з автоматичним підвищенням fs.nr_open.