Виправлення у Linux kernel: усунення помилки виділення пам’яті в DAMON sysfs

Виправлено помилку виділення пам’яті в Linux kernel (CVE-2025-40228) у модулі DAMON sysfs, що покращує стабільність і безпеку системи.
CVE-2025-40228Linux

Виправлення у Linux kernel: усунення помилки виділення пам’яті в DAMON sysfs

Виправлено помилку виділення пам’яті в Linux kernel (CVE-2025-40228) у модулі DAMON sysfs, що покращує стабільність і безпеку системи.

CVSS
-
EPSS
5.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у модулі mm/damon/sysfs, пов’язану з некоректною обробкою помилок виділення пам’яті для об’єкта damon_ctx. Це могло призвести до некоректного доступу до пам’яті та витоків пам’яті при оновленні параметрів DAMON онлайн.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через неправильне керування пам’яттю в ядрі Linux. Хоча експлуатація є малоймовірною, рекомендується оновити ядро для запобігання потенційним проблемам з продуктивністю та безпекою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію систем, що використовують DAMON, та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки