Виправлення у Linux: усунення вразливості use-after-free у fbcon (CVE-2025-40323)
Виправлено вразливість use-after-free у Linux fbcon (CVE-2025-40323), що може викликати нестабільність системи. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 6.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість use-after-free у підсистемі fbcon, що виникала через неправильне скидання вказівників режимів відеофреймбуфера після їх звільнення. Це могло призвести до аварійних ситуацій при подальшому доступі до звільнених ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої у роботі графічних консолей, особливо при динамічному підключенні та відключенні відеопристроїв. Хоча експлуатація вразливості вимагає специфічних умов, її наявність підвищує ризик непередбачуваної поведінки ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання динамічного завантаження модулів, що реєструють нові відеофреймбуфери, а також переглянути журнали системи на предмет аномалій, пов’язаних із роботою fbcon. Пріоритетність оновлення слід визначати залежно від специфіки використання системи.