Виправлення у Linux: усунення переповнення при діленні в iommufd для відстеження змін

Виправлення в Linux ядрі для CVE-2025-40293 усуває переповнення при діленні в iommufd, що запобігає діленню на нуль і підвищує стабільність системи.
CVE-2025-40293Linux

Виправлення у Linux: усунення переповнення при діленні в iommufd для відстеження змін

Виправлення в Linux ядрі для CVE-2025-40293 усуває переповнення при діленні в iommufd, що запобігає діленню на нуль і підвищує стабільність системи.

CVSS
-
EPSS
7.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з переповненням при діленні в модулі iommufd під час відстеження змін. Проблема виникала, якщо pgshift дорівнював 63, що призводило до ділення на нуль і потенційних збоїв.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи ядра або нестабільність системи, що негативно впливає на надійність інфраструктури. Для операторів IT це означає ризик простоїв та потенційних втрат даних у середовищах з високими навантаженнями або специфічними конфігураціями пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем з конфігураціями, де pgshift може бути 63, а також моніторити логи на предмет помилок, пов’язаних із модулем iommufd. Пріоритетно плануйте оновлення для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки