CVE-2025-37745: Вразливість у ядрі Linux, що може спричинити дедлок

Виявлено вразливість CVE-2025-37745 у ядрі Linux, що може спричинити дедлок під час гібернації. Рекомендується оновлення ядра для усунення проблеми.
CVE-2025-37745CVSS 5.5Linux

CVE-2025-37745: Вразливість у ядрі Linux, що може спричинити дедлок

Виявлено вразливість CVE-2025-37745 у ядрі Linux, що може спричинити дедлок під час гібернації. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
2.86%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, яка викликала дедлок під час операції запису параметра компресора гібернації через конфлікт блокувань. Проблема виникала при спробі одночасного доступу до mutex system_transition_mutex та param_lock.

Бізнес-вплив

Ця вразливість може призвести до зависання системи під час переходу в режим гібернації або реєстрації бездротового пристрою, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі систем, особливо на серверах з активним використанням режимів енергозбереження.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій гібернації та бездротових пристроїв одночасно, а також моніторити системні логи на предмет дедлоків. Важливо пріоритезувати оновлення систем, що використовують ці функції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки