Виправлення обробки reqsize у криптографічному модулі skcipher ядра Linux
Виправлено вразливість CVE-2025-40182 у криптографічному модулі skcipher ядра Linux, що запобігає пошкодженню пам’яті та аваріям системи.
- CVSS
- -
- EPSS
- 7.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість у криптографічному модулі skcipher, пов’язану з некоректною ініціалізацією параметра reqsize, що могло призводити до пошкодження пам’яті та аварійних завершень роботи. Зміни забезпечують правильне встановлення reqsize для алгоритмів skcipher, усуваючи цю проблему.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через аварійні зупинки або пошкодження пам’яті при використанні криптографічних операцій skcipher. Це може вплинути на безперервність роботи сервісів, що залежать від криптографії ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-40182, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих криптографічних алгоритмів, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення відповідно до ризиків.