Виправлення помилки точного звітування виключень у copy_{from_to}_user для UltraSPARC III в Linux
Усунено вразливість CVE-2025-40124 у Linux, що викликала некоректне звітування виключень у copy_from_user на UltraSPARC III. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 10.98%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним звітуванням виключень у функціях copy_from_user і copy_to_user на архітектурі UltraSPARC III. Помилка призводила до повернення неможливих значень, що могло викликати збої в роботі файлової системи ext4 при роботі з великими фоліями.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи системи або нестабільність при обробці даних у файловій системі ext4 на UltraSPARC III. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів, що використовують уразливі версії ядра Linux, особливо в середовищах з великими файлами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-40124, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що працюють на архітектурі UltraSPARC III.