Вразливість у Linux kernel: уникнення ділення на нуль у модулі DAMON

Виправлено вразливість у Linux kernel (CVE-2025-39909), що запобігає помилкам ділення на нуль у модулі DAMON. Рекомендується оновлення ядра та перевірка параметрів.
CVE-2025-39909CVSS 5.5Linux

Вразливість у Linux kernel: уникнення ділення на нуль у модулі DAMON

Виправлено вразливість у Linux kernel (CVE-2025-39909), що запобігає помилкам ділення на нуль у модулі DAMON. Рекомендується оновлення ядра та перевірка параметрів.

CVSS
5.5 MEDIUM
EPSS
3.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі DAMON, пов’язану з відсутністю перевірки параметрів, що може призвести до помилки ділення на нуль. Проблема виникала при обчисленні порогових значень через некоректні користувацькі параметри.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі системи через помилки ділення на нуль у модулі DAMON, що відповідає за моніторинг пам’яті. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або зниження продуктивності, особливо якщо використовується модуль DAMON з некоректними параметрами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід перевірити конфігурації DAMON, особливо параметри sample_interval та aggr_interval, щоб уникнути значень, які можуть спричинити ділення на нуль. Важливо контролювати журнали системи на наявність помилок, пов’язаних із цим модулем, та мінімізувати експозицію вразливих систем до потенційних ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки