Виправлення уразливості null pointer dereference у Linux kernel (CVE-2025-40129)

У Linux kernel усунено уразливість null pointer dereference у sunrpc, що може викликати збій системи. Рекомендується оновлення ядра.
CVE-2025-40129Linux

Виправлення уразливості null pointer dereference у Linux kernel (CVE-2025-40129)

У Linux kernel усунено уразливість null pointer dereference у sunrpc, що може викликати збій системи. Рекомендується оновлення ядра.

CVSS
-
EPSS
9.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з null pointer dereference при обробці нульової довжини контрольної суми в sunrpc. Проблема виникала через некоректну обробку checksum.len у функції xdr_stream_decode_opaque_auth(), що могло призвести до аварійного завершення процесу.

Бізнес-вплив

Ця уразливість може спричинити збій системних сервісів, що використовують sunrpc, через аварійне завершення процесу. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі критичних сервісів та зниження стабільності системи.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї уразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до сервісів, що використовують sunrpc, переглянути логи на предмет аномалій та пріоритезувати оновлення систем, що найбільше залежать від цих сервісів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки