Вразливість ядра Linux CVE-2025-37933: усунення зависання хоста при перезавантаженні пристрою

Виправлено вразливість CVE-2025-37933 у ядрі Linux, що призводила до зависання хоста під час перезавантаження пристрою. Рекомендовано оновлення ядра.
CVE-2025-37933CVSS 5.5Linux

Вразливість ядра Linux CVE-2025-37933: усунення зависання хоста при перезавантаженні пристрою

Виправлено вразливість CVE-2025-37933 у ядрі Linux, що призводила до зависання хоста під час перезавантаження пристрою. Рекомендовано оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
5.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено проблему, що викликала зависання хоста під час перезавантаження пристрою через подвійне звільнення ресурсів драйвером octeon_ep. Замість прямого виклику функції зупинки пристрою тепер використовується dev_close, що запобігає повторному звільненню та зависанню.

Бізнес-вплив

Ця вразливість може призводити до зависання системи, що негативно впливає на стабільність і доступність серверів або мережевих пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність перезавантаження систем, що може вплинути на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-37933, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження перезавантажень пристроїв у критичних середовищах, моніторити логи на наявність симптомів зависання та планувати оновлення ядра у найближчому майбутньому.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки