Виправлення подвійного звільнення GPIO-пристрою в Linux kernel (CVE-2025-40296)

Усунено вразливість подвійного звільнення GPIO-пристрою в Linux kernel, що викликала збої на ThinkPad X9. Рекомендується оновлення ядра.
CVE-2025-40296Linux

Виправлення подвійного звільнення GPIO-пристрою в Linux kernel (CVE-2025-40296)

Усунено вразливість подвійного звільнення GPIO-пристрою в Linux kernel, що викликала збої на ThinkPad X9. Рекомендується оновлення ядра.

CVSS
-
EPSS
5.73%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з подвійним звільненням GPIO-пристрою під час скасування реєстрації регулятора на платформі x86. Ця помилка викликала випадкові збої на ThinkPad X9 (Lunar Lake) при спробах інших драйверів виділяти переривання.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до нестабільної роботи систем, зокрема випадкових збоїв драйверів, що використовують переривання. Це може впливати на продуктивність і надійність обладнання, особливо на платформах ThinkPad X9.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження використання уразливих модулів, моніторингу системних журналів на наявність помилок, а також пріоритезувати оновлення систем у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки