Вразливість у ядрі Linux (CVE-2025-37974): помилка перевірки в s390/pci

Виправлено помилку перевірки в функції zpci_create_device() ядра Linux, що впливає на підсистему s390/pci. Рекомендується оновлення для безпеки.
CVE-2025-37974CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2025-37974): помилка перевірки в s390/pci

Виправлено помилку перевірки в функції zpci_create_device() ядра Linux, що впливає на підсистему s390/pci. Рекомендується оновлення для безпеки.

CVSS
5.5 MEDIUM
EPSS
4.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку, пов’язану з відсутністю перевірки поверненого значення функції zpci_create_device() у підсистемі s390/pci. Це могло призвести до некоректної обробки пристроїв і потенційних збоїв.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують ядро Linux на архітектурі s390, ця вразливість може спричинити нестабільність системи або помилки при роботі з PCI-пристроями. Середній рівень ризику вказує на необхідність своєчасного оновлення для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки