Виправлення витоку пам'яті в Linux kernel через untracked buffer в iris media

Виправлено витік пам'яті в Linux kernel через untracked buffer у модулі media: iris. Рекомендується оновити ядро для стабільної роботи системи.
CVE-2025-40017Linux

Виправлення витоку пам'яті в Linux kernel через untracked buffer в iris media

Виправлено витік пам'яті в Linux kernel через untracked buffer у модулі media: iris. Рекомендується оновити ядро для стабільної роботи системи.

CVSS
-
EPSS
12.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоком пам’яті в модулі media: iris. Проблема виникала через те, що внутрішній буфер, який виділявся один раз за сесію, не звільнявся при закритті сесії, оскільки не відслідковувався у списку буферів.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця вразливість може призводити до поступового витоку пам’яті, що з часом знижує продуктивність системи або викликає її нестабільність. Усунення проблеми допомагає забезпечити стабільну роботу Linux-систем, особливо в середовищах, де активно використовується медіа-модуль iris.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2025-40017, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливого модуля, контролювати споживання пам’яті та аналізувати логи на предмет аномалій, пов’язаних з витоками пам’яті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки