Виправлення у Linux kernel: перевірка NULL після devm_kzalloc у драйвері hwmon (CVE-2025-40224)

Виправлено помилку в Linux kernel (CVE-2025-40224), що могла спричинити збій ядра через відсутність перевірки пам'яті у драйвері hwmon.
CVE-2025-40224Linux

Виправлення у Linux kernel: перевірка NULL після devm_kzalloc у драйвері hwmon (CVE-2025-40224)

Виправлено помилку в Linux kernel (CVE-2025-40224), що могла спричинити збій ядра через відсутність перевірки пам'яті у драйвері hwmon.

CVSS
-
EPSS
5.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у драйвері hwmon (cgbc-hwmon), де відсутня перевірка NULL після виклику devm_kzalloc(). Це могло призвести до аварійного завершення ядра при невдалій алокації пам'яті.

Бізнес-вплив

Відсутність перевірки успішності виділення пам'яті в драйвері може спричинити збій ядра, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо на системах з навантаженням на апаратні монітори.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника, що містять виправлення CVE-2025-40224, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути логи на предмет аварій ядра та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки