Виправлення вразливості пам'яті в Linux kernel (CVE-2025-40262)

Усунено вразливість корупції пам'яті в Linux kernel (CVE-2025-40262). Рекомендується оновити ядро для безпеки системи.
CVE-2025-40262Linux

Виправлення вразливості пам'яті в Linux kernel (CVE-2025-40262)

Усунено вразливість корупції пам'яті в Linux kernel (CVE-2025-40262). Рекомендується оновити ядро для безпеки системи.

CVSS
-
EPSS
6.73%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з корупцією пам’яті при розвантаженні модуля imx_sc_key. Проблема виникала через неправильне передавання адреси, що призводило до пошкодження пам’яті під час виклику функції imx_sc_key_action().

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу системи або потенційні збої через корупцію пам’яті. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність і безпеку систем, особливо якщо використовується відповідний модуль ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на предмет аномалій і пріоритезувати оновлення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки