Виправлення витоку пам’яті в posix-таймерах Linux (CVE-2025-68247)

Усунено витік пам’яті в posix-таймерах Linux (CVE-2025-68247). Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2025-68247Linux

Виправлення витоку пам’яті в posix-таймерах Linux (CVE-2025-68247)

Усунено витік пам’яті в posix-таймерах Linux (CVE-2025-68247). Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
4.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з потенційним витоком пам’яті при створенні posix-таймера. Проблема виникала, коли помилка доступу до користувацького простору призводила до завершення функції без звільнення вже виділеної структури таймера.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті в системах Linux, що використовують posix-таймери, потенційно знижуючи стабільність та продуктивність серверів і пристроїв. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для ресурсів системи та планувати оновлення для запобігання накопиченню витоків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки