Виправлення у Linux: уникнення виклику path_put() під семафором namespace

Виправлення в Linux ядрі усуває виклик path_put() під namespace semaphore, запобігаючи пошкодженню файлової системи.
CVE-2025-40203Linux

Виправлення у Linux: уникнення виклику path_put() під семафором namespace

Виправлення в Linux ядрі усуває виклик path_put() під namespace semaphore, запобігаючи пошкодженню файлової системи.

CVSS
-
EPSS
7.64%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з викликом функції path_put() під час утримання семафора namespace у функції listmount(). Це запобігає потенційним помилкам, які можуть призвести до пошкодження файлової системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або пошкодження файлової системи при певних умовах навантаження. Вчасне оновлення ядра Linux допоможе уникнути ризиків, пов’язаних із некоректним управлінням ресурсами в системі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-40203, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до критичних систем, моніторити логи на предмет аномалій і пріоритезувати оновлення системи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки