Виправлення помилки типу bool у криптографічному модулі af_alg ядра Linux (CVE-2025-40022)
Виправлено уразливість CVE-2025-40022 у Linux, пов’язану з некоректним булевим типом у криптографічному модулі af_alg. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 11.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість у криптографічному модулі af_alg, пов’язану з некоректним використанням булевих значень у структурі af_alg_ctx. Зміна типів полів з bool на 1-бітові поля призводила до неправильного присвоєння значень, що могло викликати логічні помилки.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити некоректну роботу криптографічних функцій ядра, що потенційно впливає на безпеку та стабільність системи. Вчасне оновлення ядра допоможе уникнути непередбачуваної поведінки та забезпечити коректне виконання криптографічних операцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-40022, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в планах безпеки.