Вразливість у ядрі Linux: відсутня перевірка NULL у amd_pstate_update

Виправлено вразливість у Linux kernel CVE-2025-23137, пов’язану з відсутністю перевірки NULL у amd_pstate_update. Рекомендується оновлення ядра.
CVE-2025-23137CVSS 5.5Linux

Вразливість у ядрі Linux: відсутня перевірка NULL у amd_pstate_update

Виправлено вразливість у Linux kernel CVE-2025-23137, пов’язану з відсутністю перевірки NULL у amd_pstate_update. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
5.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірки NULL для політики в функції amd_pstate_update. Це могло призвести до потенційних помилок через звернення до неініціалізованого вказівника.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої в роботі процесорного керування. Середній рівень ризику вказує на необхідність своєчасного оновлення для підтримки стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки