Вразливість ядра Linux CVE-2025-37933: усунення зависання хоста при перезавантаженні пристрою
Виправлено вразливість CVE-2025-37933 у ядрі Linux, що призводила до зависання хоста під час перезавантаження пристрою. Рекомендовано оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено проблему, що викликала зависання хоста під час перезавантаження пристрою через подвійне звільнення ресурсів драйвером octeon_ep. Замість прямого виклику функції зупинки пристрою тепер використовується dev_close, що запобігає повторному звільненню та зависанню.
Бізнес-вплив
Ця вразливість може призводити до зависання системи, що негативно впливає на стабільність і доступність серверів або мережевих пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність перезавантаження систем, що може вплинути на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-37933, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження перезавантажень пристроїв у критичних середовищах, моніторити логи на наявність симптомів зависання та планувати оновлення ядра у найближчому майбутньому.