Вразливість у ядрі Linux (CVE-2025-37974): помилка перевірки в s390/pci
Виправлено помилку перевірки в функції zpci_create_device() ядра Linux, що впливає на підсистему s390/pci. Рекомендується оновлення для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено помилку, пов’язану з відсутністю перевірки поверненого значення функції zpci_create_device() у підсистемі s390/pci. Це могло призвести до некоректної обробки пристроїв і потенційних збоїв.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують ядро Linux на архітектурі s390, ця вразливість може спричинити нестабільність системи або помилки при роботі з PCI-пристроями. Середній рівень ризику вказує на необхідність своєчасного оновлення для забезпечення стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в плані безпеки.