Виправлення вразливості сторінкової помилки в Linux kernel (CVE-2025-68730)

Виправлено помилку сторінки в Linux kernel, що могла призвести до нестабільності через неправильне управління об’єктами буфера.
CVE-2025-68730Linux

Виправлення вразливості сторінкової помилки в Linux kernel (CVE-2025-68730)

Виправлено помилку сторінки в Linux kernel, що могла призвести до нестабільності через неправильне управління об’єктами буфера.

CVSS
-
EPSS
5.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з помилкою сторінки у функції ivpu_bo_unbind_all_bos_from_context. Проблема виникала через некоректне додавання об’єктів буфера (BO) до списку, що могло призвести до залишення видалених об’єктів у списку.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або витоки пам’яті через неправильне управління об’єктами буфера в драйвері ivpu. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі систем, особливо на пристроях, що використовують відповідний драйвер у Linux kernel.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки