CVE-2025-40072: Виправлення у Linux kernel для уникнення NULL pointer dereference у fanotify

Вразливість CVE-2025-40072 у Linux kernel призводить до NULL pointer dereference у fanotify. Рекомендується оновити ядро для безпеки системи.
CVE-2025-40072Linux

CVE-2025-40072: Виправлення у Linux kernel для уникнення NULL pointer dereference у fanotify

Вразливість CVE-2025-40072 у Linux kernel призводить до NULL pointer dereference у fanotify. Рекомендується оновити ядро для безпеки системи.

CVSS
-
EPSS
6.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виявлено вразливість, пов’язану з некоректною перевіркою поверненого значення функції mnt_ns_from_dentry() у do_fanotify_mark(), що може призвести до NULL pointer dereference. Проблема усунена шляхом додавання перевірки перед зверненням до вказівника.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра (kernel panic) при обробці fanotify, що впливає на стабільність системи. Для ІТ-операторів це означає потенційні простої та ризик втрати доступності сервісів на Linux-серверах, особливо у середовищах з активним використанням fanotify для моніторингу файлової системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання fanotify або ізолювати процеси, які його застосовують. Також варто переглянути журнали системи на предмет аномалій, пов’язаних із fanotify, та пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки