CVE-2025-37821: Вразливість ядра Linux, що викликає аварійне завершення роботи
Вразливість CVE-2025-37821 у ядрі Linux може спричинити аварійне завершення роботи через помилку в планувальнику процесів. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.84%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку, яка може призвести до аварійного завершення роботи через некоректне встановлення значення slice у планувальнику процесів. Проблема виникає при обробці відкладених групових сутностей у функції dequeue_entities().
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи, що негативно впливає на стабільність та доступність серверів і критичних інфраструктур. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу системних журналів для виявлення симптомів проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, ретельно аналізувати журнали на наявність ознак аварій та пріоритезувати оновлення планувальника процесів.