Виправлення подвійного звільнення пам'яті в Linux kernel (CVE-2025-40028)

Усунено подвійне звільнення пам'яті в Linux kernel (binder). Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2025-40028Linux

Виправлення подвійного звільнення пам'яті в Linux kernel (CVE-2025-40028)

Усунено подвійне звільнення пам'яті в Linux kernel (binder). Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
8.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість подвійного звільнення пам'яті в компоненті binder, що могло призвести до помилок при обробці bitmap. Проблема виникала під час розширення proc->dmap, коли стара bitmap звільнялася двічі.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої в роботі сервісів, що використовують binder. Вчасне оновлення ядра допоможе уникнути ризиків, пов'язаних із подвійним звільненням пам'яті, що може впливати на надійність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують binder, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, які можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки