Виправлення у Linux: обробка NULL у mnt_ns_release()

У Linux kernel виправлено обробку NULL у mnt_ns_release(), що підвищує стабільність системи. Рекомендується оновити ядро для безпеки.
CVE-2025-40195Linux

Виправлення у Linux: обробка NULL у mnt_ns_release()

У Linux kernel виправлено обробку NULL у mnt_ns_release(), що підвищує стабільність системи. Рекомендується оновити ядро для безпеки.

CVSS
-
EPSS
7.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунуто вразливість, пов’язану з некоректною обробкою NULL-значень у функції mnt_ns_release() під час виклику listmount(). Тепер випадок передачі NULL-указівника обробляється коректно, що підвищує стабільність системи.

Бізнес-вплив

Ця уразливість може призводити до непередбачуваної поведінки або збоїв у роботі системи при виконанні операцій монтування. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра Linux, щоб уникнути потенційних проблем із стабільністю та безпекою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію систем до неперевірених запитів монтування та пріоритезувати оновлення у плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки