CVE-2025-38033: Уразливість ядра Linux, пов’язана з Rust та FineIBT
Уразливість CVE-2025-38033 в Linux ядрі викликає kernel panic при використанні Rust з FineIBT. Оновіть Rust до 1.88+ та перевірте налаштування FineIBT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, що викликає kernel panic при виклику core::fmt::write() з коду на Rust, коли увімкнено FineIBT. Проблема пов’язана з несумісністю Rust версій до 1.88 з FineIBT через відключення CFI в деяких функціях.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи ядра Linux на системах, де використовується Rust-код разом із FineIBT, що негативно впливає на стабільність та доступність сервісів. Власники інфраструктури повинні враховувати потенційні ризики при використанні нових функцій без оновлення Rust до версії 1.88 або вище.
Рекомендовані дії адміністратора
Рекомендується перевірити версію Rust, що використовується, та оновити її до 1.88 або новішої, де ця проблема виправлена. Також слід переглянути налаштування FineIBT, щоб уникнути його увімкнення за замовчуванням при активному Rust. Важливо моніторити оновлення ядра Linux та Rust, а також аналізувати журнали системи на наявність kernel panic, пов’язаних із цією уразливістю.