Виправлення у Linux Kernel: усунення вразливості в обробці ліміту користувацьких повідомлень IPMI (CVE-2025-40202)

Виправлено вразливість CVE-2025-40202 у Linux kernel, пов’язану з лімітом користувацьких повідомлень IPMI. Рекомендується оновити ядро для безпеки системи.
CVE-2025-40202Linux

Виправлення у Linux Kernel: усунення вразливості в обробці ліміту користувацьких повідомлень IPMI (CVE-2025-40202)

Виправлено вразливість CVE-2025-40202 у Linux kernel, пов’язану з лімітом користувацьких повідомлень IPMI. Рекомендується оновити ядро для безпеки системи.

CVSS
-
EPSS
8.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з неправильним підрахунком ліміту користувацьких повідомлень IPMI та помилкою використання після звільнення пам’яті. Перероблено механізм обробки ліміту повідомлень для підвищення безпеки та стабільності.

Бізнес-вплив

Ця вразливість могла призводити до некоректного оброблення повідомлень IPMI, що потенційно впливало на стабільність системи та безпеку. Для операторів ІТ та власників інфраструктури важливо усвідомлювати ризики, пов’язані з неправильним лімітуванням повідомлень, що може спричинити збої або експлуатацію.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до IPMI, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують IPMI.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки