Виправлення у Linux: усунення переповнення при діленні в iommufd для відстеження змін
Виправлення в Linux ядрі для CVE-2025-40293 усуває переповнення при діленні в iommufd, що запобігає діленню на нуль і підвищує стабільність системи.
- CVSS
- -
- EPSS
- 7.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з переповненням при діленні в модулі iommufd під час відстеження змін. Проблема виникала, якщо pgshift дорівнював 63, що призводило до ділення на нуль і потенційних збоїв.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи ядра або нестабільність системи, що негативно впливає на надійність інфраструктури. Для операторів IT це означає ризик простоїв та потенційних втрат даних у середовищах з високими навантаженнями або специфічними конфігураціями пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем з конфігураціями, де pgshift може бути 63, а також моніторити логи на предмет помилок, пов’язаних із модулем iommufd. Пріоритетно плануйте оновлення для усунення вразливості.