CVE-2025-21866: Вразливість ядра Linux у PowerPC коді патчінгу

Виправлено вразливість CVE-2025-21866 у ядрі Linux, що викликала помилки пам’яті на PowerPC. Рекомендується оновлення ядра.
CVE-2025-21866CVSS 5.5Linux

CVE-2025-21866: Вразливість ядра Linux у PowerPC коді патчінгу

Виправлено вразливість CVE-2025-21866 у ядрі Linux, що викликала помилки пам’яті на PowerPC. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у ядрі Linux, пов’язану з неправильним позначенням області пам’яті для патчінгу коду на архітектурі PowerPC. Це призводило до помилок KASAN через неправильне використання прапорів пам’яті, що могло викликати небезпечний доступ до неініціалізованої пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої при роботі з ядром Linux на PowerPC-платформах. Хоча експлуатація не є простою, помилка в пам’яті може вплинути на надійність системи, особливо в середовищах з увімкненим KASAN.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї вразливості, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для систем на базі PowerPC.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки