CVE-2025-38017: Вразливість у Linux kernel, що викликає нескінченний цикл після закінчення таймауту
Виправлено вразливість CVE-2025-38017 у Linux kernel, що викликала нескінченний цикл після таймауту в eventpoll. Рекомендовано оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, яка призводила до нескінченного зайнятого циклу після закінчення таймауту в механізмі eventpoll. Це могло спричинити зависання системи через м'які блокування та дедлоки.
Бізнес-вплив
Ця вразливість може викликати серйозні проблеми з продуктивністю та стабільністю систем, що використовують Linux kernel, особливо у випадках, коли застосовуються таймаути в epoll. Збої можуть призвести до простоїв і ускладнень у роботі критичних сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосовувати. Також варто обмежити вплив потенційних атак шляхом моніторингу логів на наявність аномалій, зменшення експозиції сервісів, що використовують epoll, та пріоритизації оновлень безпеки.