CVE-2025-37819: Вразливість ядра Linux у обробці PCI з ACPI

Вразливість CVE-2025-37819 у ядрі Linux може викликати збій через неправильну обробку PCI з ACPI. Рекомендується оновлення ядра для захисту систем.
CVE-2025-37819CVSS 7.8Linux

CVE-2025-37819: Вразливість ядра Linux у обробці PCI з ACPI

Вразливість CVE-2025-37819 у ядрі Linux може викликати збій через неправильну обробку PCI з ACPI. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
7.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з неправильною обробкою функції gicv2m_get_fwnode() при роботі з ACPI та PCI. Це може призвести до помилки доступу до пам’яті під час ініціалізації PCI host bridge.

Бізнес-вплив

Ця вразливість може спричинити збій ядра або відмову в обслуговуванні систем, що використовують ACPI та PCI, особливо на платформах, подібних до Juno board. Для операторів ІТ це означає потенційні перебої в роботі критичної інфраструктури та необхідність швидкого реагування для забезпечення стабільності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання уразливих конфігурацій, переглянути журнали системи на наявність помилок, пов’язаних із PCI та ACPI, і пріоритезувати оновлення систем, що можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки