Вразливість у ядрі Linux: неправильна обробка поверненого значення в AMD мікрокоді

Виправлено помилку в Linux kernel, що покращує безпеку оновлень мікрокоду AMD. Рекомендується оновити ядро для захисту систем.
CVE-2025-22047CVSS 7.8Linux

Вразливість у ядрі Linux: неправильна обробка поверненого значення в AMD мікрокоді

Виправлено помилку в Linux kernel, що покращує безпеку оновлень мікрокоду AMD. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
12.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в обробці поверненого значення функції __apply_microcode_amd(), що могла призвести до некоректного трактування помилки в verify_sha256_digest(). Це покращує надійність оновлень мікрокоду AMD.

Бізнес-вплив

Ця помилка може спричинити неправильне застосування мікрокоду, що потенційно впливає на стабільність та безпеку систем на базі AMD. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути можливих проблем із захистом та працездатністю систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Також варто переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем та планувати подальші оновлення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки