CVE-2025-37821: Вразливість ядра Linux, що викликає аварійне завершення роботи

Вразливість CVE-2025-37821 у ядрі Linux може спричинити аварійне завершення роботи через помилку в планувальнику процесів. Рекомендується оновлення ядра.
CVE-2025-37821CVSS 5.5Linux

CVE-2025-37821: Вразливість ядра Linux, що викликає аварійне завершення роботи

Вразливість CVE-2025-37821 у ядрі Linux може спричинити аварійне завершення роботи через помилку в планувальнику процесів. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.84%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено помилку, яка може призвести до аварійного завершення роботи через некоректне встановлення значення slice у планувальнику процесів. Проблема виникає при обробці відкладених групових сутностей у функції dequeue_entities().

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи, що негативно впливає на стабільність та доступність серверів і критичних інфраструктур. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу системних журналів для виявлення симптомів проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, ретельно аналізувати журнали на наявність ознак аварій та пріоритезувати оновлення планувальника процесів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки