Виправлення уразливості null pointer dereference у Linux kernel (CVE-2025-40129)
У Linux kernel усунено уразливість null pointer dereference у sunrpc, що може викликати збій системи. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 9.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з null pointer dereference при обробці нульової довжини контрольної суми в sunrpc. Проблема виникала через некоректну обробку checksum.len у функції xdr_stream_decode_opaque_auth(), що могло призвести до аварійного завершення процесу.
Бізнес-вплив
Ця уразливість може спричинити збій системних сервісів, що використовують sunrpc, через аварійне завершення процесу. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі критичних сервісів та зниження стабільності системи.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї уразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до сервісів, що використовують sunrpc, переглянути логи на предмет аномалій та пріоритезувати оновлення систем, що найбільше залежать від цих сервісів.