CVE-2025-38055: Вразливість ядра Linux у perf/x86/intel, що викликає збій при використанні PEBS-via-PT з sample_freq

Виправлено збій ядра Linux при використанні PEBS-via-PT з частотою вибірки. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2025-38055CVSS 5.5Linux

CVE-2025-38055: Вразливість ядра Linux у perf/x86/intel, що викликає збій при використанні PEBS-via-PT з sample_freq

Виправлено збій ядра Linux при використанні PEBS-via-PT з частотою вибірки. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
5.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, яка призводила до збою (segfault) при використанні PEBS-via-PT з частотою вибірки (sample_freq) замість періоду вибірки. Проблема виникала через неправильне припущення про бітові індекси лічильників у функції intel_pmu_pebs_event_update_no_drain().

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи ядра Linux під час профілювання продуктивності з використанням PEBS-via-PT з частотою вибірки, що може вплинути на стабільність системи та доступність сервісів. Для організацій, які використовують цю функціональність для моніторингу продуктивності, існує ризик втрати даних або простою через збій ядра.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання PEBS-via-PT з sample_freq, переглянути журнали системи на наявність помилок, а також оцінити пріоритетність оновлення систем для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки