Виправлення подвійного очищення в Linux ядрі (CVE-2025-40145)
Усунено вразливість подвійного очищення в Linux PCI/pwrctrl. Оновіть ядро для стабільності та безпеки системи.
- CVSS
- -
- EPSS
- 12.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено вразливість, пов’язану з подвійним викликом функції очищення при помилці devm_add_action_or_reset() у PCI/pwrctrl. Це запобігає потенційним проблемам стабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до непередбачуваної поведінки або аварійного завершення роботи системи через неправильне управління ресурсами. Вчасне оновлення ядра допоможе уникнути цих ризиків і забезпечити стабільність роботи серверів та пристроїв на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також варто переглянути журнали системи на предмет помилок, пов’язаних із devm_add_action_or_reset(), та мінімізувати вплив шляхом обмеження доступу до уразливих компонентів до оновлення.