Виправлення у Linux kernel для уразливості CVE-2025-40161 у драйвері zynqmp-ipi

У Linux kernel виправлено уразливість CVE-2025-40161, що викликала аварії через некоректне очищення SGI переривань у драйвері zynqmp-ipi.
CVE-2025-40161Linux

Виправлення у Linux kernel для уразливості CVE-2025-40161 у драйвері zynqmp-ipi

У Linux kernel виправлено уразливість CVE-2025-40161, що викликала аварії через некоректне очищення SGI переривань у драйвері zynqmp-ipi.

CVSS
-
EPSS
7.81%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у драйвері zynqmp-ipi, пов’язану з некоректним визначенням типу переривань SGI та SPI через неправильну перевірку номера IRQ. Це могло призводити до аварійного завершення роботи ядра під час відв’язування драйвера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або аварійні зупинки через неправильне очищення ресурсів переривань. Вчасне оновлення ядра з виправленням допоможе уникнути потенційних збоїв і забезпечить стабільність роботи систем на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-40161, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання відповідного драйвера, переглянути журнали системи на предмет помилок, пов’язаних з перериваннями, і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки