Виправлення помилки точного звітування виключень у copy_{from_to}_user для UltraSPARC III в Linux

Усунено вразливість CVE-2025-40124 у Linux, що викликала некоректне звітування виключень у copy_from_user на UltraSPARC III. Рекомендується оновлення ядра.
CVE-2025-40124Linux

Виправлення помилки точного звітування виключень у copy_{from_to}_user для UltraSPARC III в Linux

Усунено вразливість CVE-2025-40124 у Linux, що викликала некоректне звітування виключень у copy_from_user на UltraSPARC III. Рекомендується оновлення ядра.

CVSS
-
EPSS
10.98%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним звітуванням виключень у функціях copy_from_user і copy_to_user на архітектурі UltraSPARC III. Помилка призводила до повернення неможливих значень, що могло викликати збої в роботі файлової системи ext4 при роботі з великими фоліями.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи системи або нестабільність при обробці даних у файловій системі ext4 на UltraSPARC III. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів, що використовують уразливі версії ядра Linux, особливо в середовищах з великими файлами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-40124, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що працюють на архітектурі UltraSPARC III.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки