Виправлення подвійного очищення в Linux ядрі (CVE-2025-40145)

Усунено вразливість подвійного очищення в Linux PCI/pwrctrl. Оновіть ядро для стабільності та безпеки системи.
CVE-2025-40145Linux

Виправлення подвійного очищення в Linux ядрі (CVE-2025-40145)

Усунено вразливість подвійного очищення в Linux PCI/pwrctrl. Оновіть ядро для стабільності та безпеки системи.

CVSS
-
EPSS
12.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість, пов’язану з подвійним викликом функції очищення при помилці devm_add_action_or_reset() у PCI/pwrctrl. Це запобігає потенційним проблемам стабільності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до непередбачуваної поведінки або аварійного завершення роботи системи через неправильне управління ресурсами. Вчасне оновлення ядра допоможе уникнути цих ризиків і забезпечити стабільність роботи серверів та пристроїв на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також варто переглянути журнали системи на предмет помилок, пов’язаних із devm_add_action_or_reset(), та мінімізувати вплив шляхом обмеження доступу до уразливих компонентів до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки