CVE-2025-38113: Уразливість ядра Linux через NULL-посилання при використанні nosmp

Виправлено уразливість ядра Linux CVE-2025-38113, що викликала kernel panic через NULL-посилання при використанні nosmp. Рекомендовано оновити ядро.
CVE-2025-38113CVSS 5.5Linux

CVE-2025-38113: Уразливість ядра Linux через NULL-посилання при використанні nosmp

Виправлено уразливість ядра Linux CVE-2025-38113, що викликала kernel panic через NULL-посилання при використанні nosmp. Рекомендовано оновити ядро.

CVSS
5.5 MEDIUM
EPSS
5.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що викликала звернення до NULL-посилання при активації параметра nosmp. Це могло призвести до паніки ядра через некоректну обробку CPU, які не запускалися.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи системи (kernel panic), що впливає на стабільність серверів і сервісів. Особливо це актуально для систем, де використовується параметр nosmp для обмеження кількості активних процесорів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання параметра nosmp, переглянути конфігурації CPU та моніторити системні логи на предмет панік ядра. Пріоритетно оцінити ризики та планувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки