Виправлення витоку посилань у nvmet-fc Linux ядра (CVE-2025-40171)
Виправлено витік посилань у модулі nvmet-fc Linux ядра. Рекомендується оновлення для підвищення стабільності та безпеки систем.
- CVSS
- -
- EPSS
- 8.5%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виявлено та виправлено вразливість у модулі nvmet-fc, пов’язану з витоком посилань через неправильне управління асинхронними командами. Проблема полягала в тому, що лише один елемент роботи звільнення посилання оброблявся одночасно, що призводило до витоку ресурсів.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті або ресурсів у системах, що використовують nvmet-fc, що потенційно впливає на стабільність та продуктивність серверів з Linux ядром. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для надійності систем та планувати оновлення ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-40171, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.