CVE-2025-38168: Вразливість ядра Linux у модулі perf arm-ni
Вразливість CVE-2025-38168 у Linux kernel може викликати kernel panic через помилки у модулі perf arm-ni. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 7.8 HIGH
- EPSS
- 4.69%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі perf arm-ni, що виникає при невдалому виділенні ресурсів у одному з годинникових доменів пристрою NI. Неправильне скасування реєстрації PMU може призвести до паніки ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра (kernel panic) на системах з відповідним обладнанням, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати ризик збоїв при роботі з пристроями NI, особливо у середовищах з високими вимогами до надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання пристроїв NI або обмежити їх експозицію, а також моніторити системні логи на предмет помилок, пов’язаних з модулем perf arm-ni, для своєчасного реагування.