CVE-2025-37819: Вразливість ядра Linux у обробці PCI з ACPI
Вразливість CVE-2025-37819 у ядрі Linux може викликати збій через неправильну обробку PCI з ACPI. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 7.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з неправильною обробкою функції gicv2m_get_fwnode() при роботі з ACPI та PCI. Це може призвести до помилки доступу до пам’яті під час ініціалізації PCI host bridge.
Бізнес-вплив
Ця вразливість може спричинити збій ядра або відмову в обслуговуванні систем, що використовують ACPI та PCI, особливо на платформах, подібних до Juno board. Для операторів ІТ це означає потенційні перебої в роботі критичної інфраструктури та необхідність швидкого реагування для забезпечення стабільності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання уразливих конфігурацій, переглянути журнали системи на наявність помилок, пов’язаних із PCI та ACPI, і пріоритезувати оновлення систем, що можуть бути вразливими.