Виправлення у Linux kernel для уразливості CVE-2025-40161 у драйвері zynqmp-ipi
У Linux kernel виправлено уразливість CVE-2025-40161, що викликала аварії через некоректне очищення SGI переривань у драйвері zynqmp-ipi.
- CVSS
- -
- EPSS
- 7.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у драйвері zynqmp-ipi, пов’язану з некоректним визначенням типу переривань SGI та SPI через неправильну перевірку номера IRQ. Це могло призводити до аварійного завершення роботи ядра під час відв’язування драйвера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або аварійні зупинки через неправильне очищення ресурсів переривань. Вчасне оновлення ядра з виправленням допоможе уникнути потенційних збоїв і забезпечить стабільність роботи систем на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-40161, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання відповідного драйвера, переглянути журнали системи на предмет помилок, пов’язаних з перериваннями, і пріоритезувати оновлення для критичних систем.