CVE-2025-21991: Виправлення помилки виходу за межі масиву в ядрі Linux для AMD NUMA
Виправлено помилку виходу за межі масиву в ядрі Linux при оновленні мікрокоду AMD на системах з NUMA-вузлами без CPU. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 9.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою NUMA-вузлів без процесорів на системах AMD, що могло призводити до виходу за межі масиву під час оновлення мікрокоду. Ця помилка не має безпосередніх наслідків для безпеки, але може спричинити пошкодження пам’яті та збої при прошивці мікрокоду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає ризик нестабільної роботи систем під час оновлення мікрокоду на AMD-процесорах з NUMA-вузлами без CPU. Це може призвести до збоїв або пошкодження пам’яті, що впливає на надійність серверів та критичних систем. Вчасне оновлення ядра Linux допоможе уникнути цих проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-21991, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій оновлення мікрокоду на уражених системах, переглянути журнали системи на наявність помилок під час прошивки мікрокоду і пріоритезувати оновлення серверів з AMD NUMA-конфігураціями.