CVE-2025-38084: Вразливість ядра Linux у розподілі таблиць сторінок hugetlb
Виправлено вразливість CVE-2025-38084 у ядрі Linux, що стосується розподілу таблиць сторінок hugetlb. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено проблему з передчасним розподілом таблиць сторінок hugetlb під час розділення VMA, що могло призводити до гонок і повторного спільного використання таблиць сторінок. Виправлення забезпечує коректне блокування ресурсів перед операцією розподілу.
Бізнес-вплив
Ця вразливість може викликати нестабільність системи через гонки при обробці великих сторінок пам’яті, що потенційно впливає на продуктивність та надійність серверів і інфраструктури на базі Linux. Для операторів ІТ важливо врахувати цей ризик при плануванні оновлень та підтримки систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2025-38084, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.