Виправлення витоку посилань у nvmet-fc Linux ядра (CVE-2025-40171)

Виправлено витік посилань у модулі nvmet-fc Linux ядра. Рекомендується оновлення для підвищення стабільності та безпеки систем.
CVE-2025-40171Linux

Виправлення витоку посилань у nvmet-fc Linux ядра (CVE-2025-40171)

Виправлено витік посилань у модулі nvmet-fc Linux ядра. Рекомендується оновлення для підвищення стабільності та безпеки систем.

CVSS
-
EPSS
8.5%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виявлено та виправлено вразливість у модулі nvmet-fc, пов’язану з витоком посилань через неправильне управління асинхронними командами. Проблема полягала в тому, що лише один елемент роботи звільнення посилання оброблявся одночасно, що призводило до витоку ресурсів.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті або ресурсів у системах, що використовують nvmet-fc, що потенційно впливає на стабільність та продуктивність серверів з Linux ядром. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для надійності систем та планувати оновлення ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-40171, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки