CVE-2025-21914: Вразливість у Linux kernel, що призводить до некоректного доступу до пам'яті
Вразливість CVE-2025-21914 у Linux kernel може спричинити аварійне завершення роботи через некоректний доступ до пам’яті. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 12.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з обробкою затриманих переривань у slimbus messaging. Через неочищений ідентифікатор транзакції можливий некоректний доступ до пам’яті, що може спричинити аварійне завершення роботи ядра.
Бізнес-вплив
Ця вразливість може призвести до збою системи або падіння ядра, що впливає на стабільність і доступність сервісів, особливо у середовищах з високим навантаженням або критичними для бізнесу додатками. Власники інфраструктури повинні врахувати ризики потенційних простоїв та втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження використання уразливих компонентів, моніторингу системних журналів на ознаки помилок та пріоритизації оновлень безпеки.