Вразливість у Linux kernel: усунення потенційного deadlock у amd-pstate

Виправлення в Linux kernel усуває deadlock у amd-pstate. Оновіть ядро для підвищення стабільності та безпеки систем.
CVE-2025-38038CVSS 5.5Linux

Вразливість у Linux kernel: усунення потенційного deadlock у amd-pstate

Виправлення в Linux kernel усуває deadlock у amd-pstate. Оновіть ядро для підвищення стабільності та безпеки систем.

CVSS
5.5 MEDIUM
EPSS
5.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з непотрібною блокуванням драйвера в функції set_boost модуля amd-pstate. Це усунуло ризик виникнення deadlock через конфлікт mutex між різними шляхами виконання.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до блокування системних процесів, що впливає на стабільність роботи серверів з ядром Linux. Середній рівень ризику (CVSS 5.5) вказує на необхідність своєчасного оновлення для уникнення потенційних збоїв у роботі систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторингу системних логів на ознаки deadlock та пріоритизації оновлень ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки