CVE-2025-38113: Уразливість ядра Linux через NULL-посилання при використанні nosmp
Виправлено уразливість ядра Linux CVE-2025-38113, що викликала kernel panic через NULL-посилання при використанні nosmp. Рекомендовано оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що викликала звернення до NULL-посилання при активації параметра nosmp. Це могло призвести до паніки ядра через некоректну обробку CPU, які не запускалися.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи системи (kernel panic), що впливає на стабільність серверів і сервісів. Особливо це актуально для систем, де використовується параметр nosmp для обмеження кількості активних процесорів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання параметра nosmp, переглянути конфігурації CPU та моніторити системні логи на предмет панік ядра. Пріоритетно оцінити ризики та планувати оновлення систем.