Виправлення витоку пам'яті dma_buf у Linux kernel (CVE-2025-68252)

У Linux kernel усунено витік пам’яті dma_buf у fastrpc_map_lookup. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2025-68252Linux

Виправлення витоку пам'яті dma_buf у Linux kernel (CVE-2025-68252)

У Linux kernel усунено витік пам’яті dma_buf у fastrpc_map_lookup. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
-
EPSS
6.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоком об’єкта dma_buf у функції fastrpc_map_lookup. Проблема полягала у тому, що посилання на dma_buf не звільнялося, що призводило до витоку пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити поступове споживання пам’яті, що знижує стабільність системи та її продуктивність. Вчасне оновлення ядра допоможе уникнути потенційних проблем із ресурсами та забезпечить стабільну роботу Linux-серверів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-68252, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати використання пам’яті та аналізувати логи на предмет аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки