Виправлення у Linux: перевірка NULL для DMA-каналів у pci-epf-test

Виправлено вразливість CVE-2025-40032 у Linux, що запобігає паніці ядра через NULL вказівники в pci-epf-test DMA-каналах.
CVE-2025-40032Linux

Виправлення у Linux: перевірка NULL для DMA-каналів у pci-epf-test

Виправлено вразливість CVE-2025-40032 у Linux, що запобігає паніці ядра через NULL вказівники в pci-epf-test DMA-каналах.

CVSS
-
EPSS
10.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з відсутністю перевірки NULL для DMA-каналів у pci-epf-test, що могло призводити до паніки ядра через звернення до нульового вказівника. Додано перевірки перед звільненням каналів DMA, щоб уникнути аварійних збоїв.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux на системах, що використовують pci-epf-test для PCI endpoint функціональності, що призведе до простоїв і потенційної втрати даних. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки нестабільності системи та планувати оновлення для забезпечення безперебійної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для pci-epf-test, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання відповідних функцій PCI endpoint, переглянути журнали системи на наявність ознак паніки ядра та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки