Виправлення уразливості null pointer dereference в Linux kernel (CVE-2025-40010)
У Linux ядрі виправлено уразливість null pointer dereference у функції afs_put_server, що може викликати збій системи.
- CVSS
- -
- EPSS
- 13.48%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з потенційним зверненням до null pointer у функції afs_put_server. Помилка виникала через доступ до server->debug_id до перевірки на NULL, що могло призвести до аварійного завершення роботи.
Бізнес-вплив
Ця уразливість може спричинити збій системи або відмову в обслуговуванні, що негативно впливає на стабільність серверів з Linux. Для операторів ІТ та власників інфраструктури важливо мінімізувати ризики, пов’язані з аварійними зупинками та потенційною втратою доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують AFS.