CVE-2025-37964: Вразливість у Linux kernel, пов’язана з пропуском TLB flush

Вразливість CVE-2025-37964 у Linux kernel призводить до пропуску TLB flush. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2025-37964CVSS 7.8Linux

CVE-2025-37964: Вразливість у Linux kernel, пов’язана з пропуском TLB flush

Вразливість CVE-2025-37964 у Linux kernel призводить до пропуску TLB flush. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
7.8 HIGH
EPSS
8.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що дозволяла пропускати очищення TLB (Translation Lookaside Buffer) у певному вікні при перемиканні пам’яті. Помилка у функції should_flush_tlb() призводила до некоректного придушення необхідних TLB flush, що могло вплинути на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити проблеми з коректністю роботи процесора при перемиканні контекстів пам’яті, що потенційно впливає на продуктивність та стабільність системи. Хоча безпосередніх експлойтів не зафіксовано, рекомендується звернути увагу на оновлення ядра для уникнення несподіваних збоїв.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-37964, та своєчасно їх застосувати. Якщо оновлення недоступні, рекомендується мінімізувати експозицію систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки