CVE-2025-21767: Вразливість ядра Linux у контексті атомарних операцій
Усунено вразливість CVE-2025-21767 у ядрі Linux, що викликала помилки в PREEMPT_RT через некоректний виклик get_random_u32() в атомарному контексті.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з викликом get_random_u32() у атомарному контексті, що викликало помилки у PREEMPT_RT ядрах. Проблема виникала через використання функції clocksource_verify_choose_cpus() з відключеним пріоритетом, що призводило до блокувань, несумісних з атомарним контекстом.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або збої у роботі ядра Linux, особливо у середовищах з PREEMPT_RT, що використовують реального часу. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі критичних систем, які потребують своєчасного оновлення та моніторингу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід зменшити експозицію систем із PREEMPT_RT, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують реального часу.