CVE-2025-21991: Виправлення помилки виходу за межі масиву в ядрі Linux для AMD NUMA

Виправлено помилку виходу за межі масиву в ядрі Linux при оновленні мікрокоду AMD на системах з NUMA-вузлами без CPU. Рекомендується оновлення ядра.
CVE-2025-21991CVSS 7.8Linux

CVE-2025-21991: Виправлення помилки виходу за межі масиву в ядрі Linux для AMD NUMA

Виправлено помилку виходу за межі масиву в ядрі Linux при оновленні мікрокоду AMD на системах з NUMA-вузлами без CPU. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
9.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою NUMA-вузлів без процесорів на системах AMD, що могло призводити до виходу за межі масиву під час оновлення мікрокоду. Ця помилка не має безпосередніх наслідків для безпеки, але може спричинити пошкодження пам’яті та збої при прошивці мікрокоду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик нестабільної роботи систем під час оновлення мікрокоду на AMD-процесорах з NUMA-вузлами без CPU. Це може призвести до збоїв або пошкодження пам’яті, що впливає на надійність серверів та критичних систем. Вчасне оновлення ядра Linux допоможе уникнути цих проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-21991, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій оновлення мікрокоду на уражених системах, переглянути журнали системи на наявність помилок під час прошивки мікрокоду і пріоритезувати оновлення серверів з AMD NUMA-конфігураціями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки