Виправлення помилки в Linux kernel: обробка помилки в v4l2_subdev_call_state_try()

Виправлення помилки в Linux kernel, що запобігає аваріям через некоректну обробку пам’яті у v4l2_subdev_call_state_try(). Рекомендовано оновлення ядра.
CVE-2025-40207Linux

Виправлення помилки в Linux kernel: обробка помилки в v4l2_subdev_call_state_try()

Виправлення помилки в Linux kernel, що запобігає аваріям через некоректну обробку пам’яті у v4l2_subdev_call_state_try(). Рекомендовано оновлення ядра.

CVSS
-
EPSS
7.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою помилки при виділенні пам’яті у функції v4l2_subdev_call_state_try(). Раніше відсутність перевірки могла призвести до аварійного завершення роботи через неправильне оброблення ERR_PTR.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи підсистеми відео в Linux, що впливає на стабільність систем, які використовують v4l2-subdev. Для операторів ІТ та власників інфраструктури це означає потенційні простої або збої в роботі мультимедійних сервісів, особливо у середовищах із високими вимогами до обробки відео.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для v4l2_subdev_call_state_try(). Якщо оновлення недоступні, слід мінімізувати експозицію систем із використанням v4l2-subdev, переглянути журнали на предмет аварійних завершень та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки