Виправлення витоку лічильника посилань у Linux kernel через fuse-over-io-uring

Усунено витік лічильника посилань у Linux kernel через fuse-over-io-uring. Рекомендується оновлення ядра для забезпечення стабільності системи.
CVE-2025-68791Linux

Виправлення витоку лічильника посилань у Linux kernel через fuse-over-io-uring

Усунено витік лічильника посилань у Linux kernel через fuse-over-io-uring. Рекомендується оновлення ядра для забезпечення стабільності системи.

CVSS
-
EPSS
5.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з відсутністю виклику copy_finish під час копіювання аргументів fuse-over-io-uring. Це могло спричинити витік лічильника посилань для сторінок даних.

Бізнес-вплив

Вразливість може призвести до витоку ресурсів у системах, що використовують fuse з io-uring, що потенційно знижує стабільність та продуктивність. Для операторів ІТ це означає необхідність оновлення ядра для запобігання можливим проблемам із ресурсами та забезпечення надійності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід обмежити доступ до систем із fuse-over-io-uring, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки