Виправлення у Linux: перевірка NULL для DMA-каналів у pci-epf-test
Виправлено вразливість CVE-2025-40032 у Linux, що запобігає паніці ядра через NULL вказівники в pci-epf-test DMA-каналах.
- CVSS
- -
- EPSS
- 10.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з відсутністю перевірки NULL для DMA-каналів у pci-epf-test, що могло призводити до паніки ядра через звернення до нульового вказівника. Додано перевірки перед звільненням каналів DMA, щоб уникнути аварійних збоїв.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux на системах, що використовують pci-epf-test для PCI endpoint функціональності, що призведе до простоїв і потенційної втрати даних. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки нестабільності системи та планувати оновлення для забезпечення безперебійної роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для pci-epf-test, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання відповідних функцій PCI endpoint, переглянути журнали системи на наявність ознак паніки ядра та пріоритезувати оновлення систем, що використовують цю функціональність.