CVE-2025-21866: Вразливість ядра Linux у PowerPC коді патчінгу
Виправлено вразливість CVE-2025-21866 у ядрі Linux, що викликала помилки пам’яті на PowerPC. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість у ядрі Linux, пов’язану з неправильним позначенням області пам’яті для патчінгу коду на архітектурі PowerPC. Це призводило до помилок KASAN через неправильне використання прапорів пам’яті, що могло викликати небезпечний доступ до неініціалізованої пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої при роботі з ядром Linux на PowerPC-платформах. Хоча експлуатація не є простою, помилка в пам’яті може вплинути на надійність системи, особливо в середовищах з увімкненим KASAN.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї вразливості, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для систем на базі PowerPC.