Виправлення витоку пам'яті dma_buf у Linux kernel (CVE-2025-68252)
У Linux kernel усунено витік пам’яті dma_buf у fastrpc_map_lookup. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- -
- EPSS
- 6.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком об’єкта dma_buf у функції fastrpc_map_lookup. Проблема полягала у тому, що посилання на dma_buf не звільнялося, що призводило до витоку пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити поступове споживання пам’яті, що знижує стабільність системи та її продуктивність. Вчасне оновлення ядра допоможе уникнути потенційних проблем із ресурсами та забезпечить стабільну роботу Linux-серверів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-68252, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати використання пам’яті та аналізувати логи на предмет аномалій.