Виправлення у Linux kernel для усунення проблеми з io_uring/waitid

Оновлення Linux kernel усуває проблему з обробкою черги очікування io_uring, покращуючи стабільність та безпеку системи.
CVE-2025-40047Linux

Виправлення у Linux kernel для усунення проблеми з io_uring/waitid

Оновлення Linux kernel усуває проблему з обробкою черги очікування io_uring, покращуючи стабільність та безпеку системи.

CVSS
-
EPSS
9.31%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість, пов’язану з обробкою черги очікування у функції io_waitid_wait(). Тепер запис завжди видаляється з черги очікування при успішному поверненні, що усуває потенційні гонки під час скасування операції.

Бізнес-вплив

Ця уразливість може призводити до некоректної роботи черги очікування, що потенційно впливає на стабільність системи при використанні io_uring. Для операторів IT та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв або непередбачуваної поведінки системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію систем, що використовують io_uring, та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки