Виправлення у Linux: уникнення виклику path_put() під семафором namespace
Виправлення в Linux ядрі усуває виклик path_put() під namespace semaphore, запобігаючи пошкодженню файлової системи.
- CVSS
- -
- EPSS
- 7.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з викликом функції path_put() під час утримання семафора namespace у функції listmount(). Це запобігає потенційним помилкам, які можуть призвести до пошкодження файлової системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або пошкодження файлової системи при певних умовах навантаження. Вчасне оновлення ядра Linux допоможе уникнути ризиків, пов’язаних із некоректним управлінням ресурсами в системі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-40203, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до критичних систем, моніторити логи на предмет аномалій і пріоритезувати оновлення системи безпеки.