CVE-2025-38084: Вразливість ядра Linux у розподілі таблиць сторінок hugetlb

Виправлено вразливість CVE-2025-38084 у ядрі Linux, що стосується розподілу таблиць сторінок hugetlb. Рекомендується оновлення ядра для безпеки.
CVE-2025-38084CVSS 5.5Linux

CVE-2025-38084: Вразливість ядра Linux у розподілі таблиць сторінок hugetlb

Виправлено вразливість CVE-2025-38084 у ядрі Linux, що стосується розподілу таблиць сторінок hugetlb. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
5.2%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено проблему з передчасним розподілом таблиць сторінок hugetlb під час розділення VMA, що могло призводити до гонок і повторного спільного використання таблиць сторінок. Виправлення забезпечує коректне блокування ресурсів перед операцією розподілу.

Бізнес-вплив

Ця вразливість може викликати нестабільність системи через гонки при обробці великих сторінок пам’яті, що потенційно впливає на продуктивність та надійність серверів і інфраструктури на базі Linux. Для операторів ІТ важливо врахувати цей ризик при плануванні оновлень та підтримки систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2025-38084, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки