Вразливість у ядрі Linux: запобігання зверненню до NULL при помилці malloc

Виправлено вразливість у ядрі Linux, що запобігає зверненню до NULL при помилці malloc у cpupower. Рекомендується оновлення ядра.
CVE-2025-37841CVSS 5.5Linux

Вразливість у ядрі Linux: запобігання зверненню до NULL при помилці malloc

Виправлено вразливість у ядрі Linux, що запобігає зверненню до NULL при помилці malloc у cpupower. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
15.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з можливим зверненням до NULL в модулі cpupower при невдалій спробі виділення пам’яті malloc. Це може призвести до помилок у роботі системи за умов низької доступної пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійне завершення процесів, що впливають на продуктивність серверів під навантаженням. Середній рівень критичності вказує на необхідність своєчасного оновлення для підтримки стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також варто зменшити навантаження на систему, контролювати використання пам’яті та переглянути журнали на предмет помилок, пов’язаних із виділенням пам’яті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки