CVE-2025-38168: Вразливість ядра Linux у модулі perf arm-ni

Вразливість CVE-2025-38168 у Linux kernel може викликати kernel panic через помилки у модулі perf arm-ni. Рекомендується оновлення ядра та моніторинг систем.
CVE-2025-38168CVSS 7.8Linux

CVE-2025-38168: Вразливість ядра Linux у модулі perf arm-ni

Вразливість CVE-2025-38168 у Linux kernel може викликати kernel panic через помилки у модулі perf arm-ni. Рекомендується оновлення ядра та моніторинг систем.

CVSS
7.8 HIGH
EPSS
4.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі perf arm-ni, що виникає при невдалому виділенні ресурсів у одному з годинникових доменів пристрою NI. Неправильне скасування реєстрації PMU може призвести до паніки ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра (kernel panic) на системах з відповідним обладнанням, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати ризик збоїв при роботі з пристроями NI, особливо у середовищах з високими вимогами до надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання пристроїв NI або обмежити їх експозицію, а також моніторити системні логи на предмет помилок, пов’язаних з модулем perf arm-ni, для своєчасного реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки