CVE-2025-22069: Вразливість у Linux kernel для riscv пов’язана з некоректним розташуванням стеку
Вразливість CVE-2025-22069 у Linux kernel для riscv викликає помилки стеку. Рекомендується оновити ядро та перевірити журнали системи.
- CVSS
- 7.8 HIGH
- EPSS
- 9.64%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux для архітектури riscv виправлено вразливість, пов’язану з некоректним розташуванням стеку при обробці виклику ftrace_return_to_handler. Це могло призводити до помилок типу «Bad frame pointer» і потенційної нестабільності системи.
Бізнес-вплив
Ця вразливість може викликати попередження ядра та потенційні збої у роботі систем, що використовують riscv-архітектуру, особливо при трасуванні викликів. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності та ускладнень у діагностиці проблем, що може вплинути на надійність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-22069, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій трасування, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення систем riscv для мінімізації ризиків.