Виправлення у Linux kernel: усунення потенційної помилки з вказівником у PM / devfreq mtk-cci

Виправлено помилку з вказівником у Linux kernel PM / devfreq mtk-cci. Рекомендується оновити ядро для забезпечення стабільності систем.
CVE-2025-40156Linux

Виправлення у Linux kernel: усунення потенційної помилки з вказівником у PM / devfreq mtk-cci

Виправлено помилку з вказівником у Linux kernel PM / devfreq mtk-cci. Рекомендується оновити ядро для забезпечення стабільності систем.

CVSS
-
EPSS
8.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у модулі PM / devfreq mtk-cci, де можливе неправильне використання вказівника drv->sram_reg могло призвести до помилки. Тепер перевірка вказівника здійснюється за допомогою IS_ERR_OR_NULL(), що запобігає помилковому доступу.

Бізнес-вплив

Ця помилка може спричинити збій або нестабільну роботу систем, що використовують уразливий драйвер у Linux kernel. Для операторів ІТ та власників інфраструктури важливо оновити ядро або відповідні драйвери, щоб уникнути потенційних збоїв та забезпечити стабільність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на наявність помилок, пов’язаних з драйвером mtk-cci, та пріоритезувати оновлення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки