CVE-2025-38033: Уразливість ядра Linux, пов’язана з Rust та FineIBT

Уразливість CVE-2025-38033 в Linux ядрі викликає kernel panic при використанні Rust з FineIBT. Оновіть Rust до 1.88+ та перевірте налаштування FineIBT.
CVE-2025-38033CVSS 5.5Linux

CVE-2025-38033: Уразливість ядра Linux, пов’язана з Rust та FineIBT

Уразливість CVE-2025-38033 в Linux ядрі викликає kernel panic при використанні Rust з FineIBT. Оновіть Rust до 1.88+ та перевірте налаштування FineIBT.

CVSS
5.5 MEDIUM
EPSS
5.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, що викликає kernel panic при виклику core::fmt::write() з коду на Rust, коли увімкнено FineIBT. Проблема пов’язана з несумісністю Rust версій до 1.88 з FineIBT через відключення CFI в деяких функціях.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи ядра Linux на системах, де використовується Rust-код разом із FineIBT, що негативно впливає на стабільність та доступність сервісів. Власники інфраструктури повинні враховувати потенційні ризики при використанні нових функцій без оновлення Rust до версії 1.88 або вище.

Рекомендовані дії адміністратора

Рекомендується перевірити версію Rust, що використовується, та оновити її до 1.88 або новішої, де ця проблема виправлена. Також слід переглянути налаштування FineIBT, щоб уникнути його увімкнення за замовчуванням при активному Rust. Важливо моніторити оновлення ядра Linux та Rust, а також аналізувати журнали системи на наявність kernel panic, пов’язаних із цією уразливістю.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки