Виправлення у Linux: усунення вразливості use-after-free у fbcon (CVE-2025-40323)

Виправлено вразливість use-after-free у Linux fbcon (CVE-2025-40323), що може викликати нестабільність системи. Рекомендується оновлення ядра.
CVE-2025-40323Linux

Виправлення у Linux: усунення вразливості use-after-free у fbcon (CVE-2025-40323)

Виправлено вразливість use-after-free у Linux fbcon (CVE-2025-40323), що може викликати нестабільність системи. Рекомендується оновлення ядра.

CVSS
-
EPSS
6.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість use-after-free у підсистемі fbcon, що виникала через неправильне скидання вказівників режимів відеофреймбуфера після їх звільнення. Це могло призвести до аварійних ситуацій при подальшому доступі до звільнених ресурсів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої у роботі графічних консолей, особливо при динамічному підключенні та відключенні відеопристроїв. Хоча експлуатація вразливості вимагає специфічних умов, її наявність підвищує ризик непередбачуваної поведінки ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання динамічного завантаження модулів, що реєструють нові відеофреймбуфери, а також переглянути журнали системи на предмет аномалій, пов’язаних із роботою fbcon. Пріоритетність оновлення слід визначати залежно від специфіки використання системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки