Виправлення подвійного звільнення GPIO-пристрою в Linux kernel (CVE-2025-40296)
Усунено вразливість подвійного звільнення GPIO-пристрою в Linux kernel, що викликала збої на ThinkPad X9. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 5.73%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з подвійним звільненням GPIO-пристрою під час скасування реєстрації регулятора на платформі x86. Ця помилка викликала випадкові збої на ThinkPad X9 (Lunar Lake) при спробах інших драйверів виділяти переривання.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до нестабільної роботи систем, зокрема випадкових збоїв драйверів, що використовують переривання. Це може впливати на продуктивність і надійність обладнання, особливо на платформах ThinkPad X9.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження використання уразливих модулів, моніторингу системних журналів на наявність помилок, а також пріоритезувати оновлення систем у планах безпеки.