Виправлення обробки reqsize у криптографічному модулі skcipher ядра Linux

Виправлено вразливість CVE-2025-40182 у криптографічному модулі skcipher ядра Linux, що запобігає пошкодженню пам’яті та аваріям системи.
CVE-2025-40182Linux

Виправлення обробки reqsize у криптографічному модулі skcipher ядра Linux

Виправлено вразливість CVE-2025-40182 у криптографічному модулі skcipher ядра Linux, що запобігає пошкодженню пам’яті та аваріям системи.

CVSS
-
EPSS
7.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість у криптографічному модулі skcipher, пов’язану з некоректною ініціалізацією параметра reqsize, що могло призводити до пошкодження пам’яті та аварійних завершень роботи. Зміни забезпечують правильне встановлення reqsize для алгоритмів skcipher, усуваючи цю проблему.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через аварійні зупинки або пошкодження пам’яті при використанні криптографічних операцій skcipher. Це може вплинути на безперервність роботи сервісів, що залежать від криптографії ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-40182, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих криптографічних алгоритмів, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки