CVE-2025-21869: Вразливість ядра Linux у механізмі патчінгу коду для PowerPC
Вразливість CVE-2025-21869 у ядрі Linux PowerPC може призвести до некоректного доступу до пам’яті. Рекомендується оновлення ядра та аудит систем.
- CVSS
- 7.8 HIGH
- EPSS
- 8.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено вразливість у ядрі Linux, пов’язану з обробкою патчів коду на архітектурі PowerPC, що може призвести до некоректного доступу до пам’яті під час копіювання інструкцій. Проблема виникає через використання тимчасового адресного простору, який не є звичайною пам’яттю ядра.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне порушення цілісності пам’яті на серверах з ядром Linux на архітектурі PowerPC. Власники інфраструктури повинні врахувати ризики, особливо якщо використовують ядро версії 6.13 або подібні, де ця проблема присутня. Вразливість має високий рівень критичності (CVSS 7.8), що вимагає пріоритетного розгляду.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників, які містять виправлення для CVE-2025-21869. Якщо оновлення недоступні, слід обмежити доступ до систем, де використовується уразливий код, провести аудит логів на предмет аномалій та зменшити експозицію систем до потенційних атак. Пріоритетно планувати оновлення ядра до безпечної версії.