Виправлення у Linux: усунення сну в атомарному контексті в SCSI sg

Виправлено вразливість у Linux ядрі, що запобігає сну в атомарному контексті при роботі з SCSI sg. Оновіть ядро для стабільності системи.
CVE-2025-40259Linux

Виправлення у Linux: усунення сну в атомарному контексті в SCSI sg

Виправлено вразливість у Linux ядрі, що запобігає сну в атомарному контексті при роботі з SCSI sg. Оновіть ядро для стабільності системи.

CVSS
-
EPSS
7.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з викликом функції, яка може спричинити сон у атомарному контексті. Зміни забезпечують виклик sg_finish_rem_req() з увімкненими перериваннями, що запобігає потенційним проблемам стабільності.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або зависання ядра через неправильне управління контекстом виконання. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв і забезпечити стабільність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем і пріоритезувати оновлення в рамках управління вразливостями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки