Виправлення у Linux kernel: перевірка NULL після devm_kzalloc у драйвері hwmon (CVE-2025-40224)
Виправлено помилку в Linux kernel (CVE-2025-40224), що могла спричинити збій ядра через відсутність перевірки пам'яті у драйвері hwmon.
- CVSS
- -
- EPSS
- 5.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у драйвері hwmon (cgbc-hwmon), де відсутня перевірка NULL після виклику devm_kzalloc(). Це могло призвести до аварійного завершення ядра при невдалій алокації пам'яті.
Бізнес-вплив
Відсутність перевірки успішності виділення пам'яті в драйвері може спричинити збій ядра, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо на системах з навантаженням на апаратні монітори.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника, що містять виправлення CVE-2025-40224, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути логи на предмет аварій ядра та пріоритезувати оновлення для критичних серверів.