Виправлення у Linux: заборона remove_bufs при активному legacy fileio

Виправлено вразливість CVE-2025-40302 у Linux videobuf2, що захищає внутрішні буфери при активному legacy fileio.
CVE-2025-40302Linux

Виправлення у Linux: заборона remove_bufs при активному legacy fileio

Виправлено вразливість CVE-2025-40302 у Linux videobuf2, що захищає внутрішні буфери при активному legacy fileio.

CVSS
-
EPSS
6.06%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у медіа-підсистемі videobuf2, яка дозволяла функції vb2_ioctl_remove_bufs змінювати внутрішній список буферів черги, що могло призвести до пошкодження вказівників при використанні legacy fileio. Тепер виклик цієї функції заборонено, якщо активний режим legacy fileio, що захищає стан черги між операціями читання/запису.

Бізнес-вплив

Ця вразливість може вплинути на стабільність і безпеку систем, що використовують медіа-підсистему videobuf2 з legacy fileio. Неправильне керування буферами може призвести до непередбачуваної поведінки або потенційних збоїв у роботі додатків, що працюють з відеоданими. Операторам ІТ важливо врахувати цей ризик при управлінні Linux-серверами та пристроями.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе негайно, слід обмежити використання legacy fileio у медіа-підсистемі videobuf2, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки