CVE-2025-21869: Вразливість ядра Linux у механізмі патчінгу коду для PowerPC

Вразливість CVE-2025-21869 у ядрі Linux PowerPC може призвести до некоректного доступу до пам’яті. Рекомендується оновлення ядра та аудит систем.
CVE-2025-21869CVSS 7.8Linux

CVE-2025-21869: Вразливість ядра Linux у механізмі патчінгу коду для PowerPC

Вразливість CVE-2025-21869 у ядрі Linux PowerPC може призвести до некоректного доступу до пам’яті. Рекомендується оновлення ядра та аудит систем.

CVSS
7.8 HIGH
EPSS
8.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено вразливість у ядрі Linux, пов’язану з обробкою патчів коду на архітектурі PowerPC, що може призвести до некоректного доступу до пам’яті під час копіювання інструкцій. Проблема виникає через використання тимчасового адресного простору, який не є звичайною пам’яттю ядра.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне порушення цілісності пам’яті на серверах з ядром Linux на архітектурі PowerPC. Власники інфраструктури повинні врахувати ризики, особливо якщо використовують ядро версії 6.13 або подібні, де ця проблема присутня. Вразливість має високий рівень критичності (CVSS 7.8), що вимагає пріоритетного розгляду.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників, які містять виправлення для CVE-2025-21869. Якщо оновлення недоступні, слід обмежити доступ до систем, де використовується уразливий код, провести аудит логів на предмет аномалій та зменшити експозицію систем до потенційних атак. Пріоритетно планувати оновлення ядра до безпечної версії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки