CVE-2025-38169: Уразливість у ядрі Linux, що впливає на стан FPSIMD на ARM64 з SME

Виправлено уразливість CVE-2025-38169 у ядрі Linux, що впливає на стан FPSIMD на ARM64 з SME. Рекомендовано оновлення ядра та моніторинг систем.
CVE-2025-38169CVSS 7.8Linux

CVE-2025-38169: Уразливість у ядрі Linux, що впливає на стан FPSIMD на ARM64 з SME

Виправлено уразливість CVE-2025-38169 у ядрі Linux, що впливає на стан FPSIMD на ARM64 з SME. Рекомендовано оновлення ядра та моніторинг систем.

CVSS
7.8 HIGH
EPSS
4.68%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, яка може призводити до пошкодження стану FPSIMD під час переключення контексту на системах ARM64 з підтримкою SME. Проблема виникає, якщо процесор перебуває у режимі streaming SVE перед переключенням, що може спричинити скидання регістрів FPSIMD.

Бізнес-вплив

Ця уразливість може викликати некоректне відновлення стану FPSIMD у ядрі, що потенційно призводить до нестабільності або помилок у роботі додатків, які залежать від цього стану. Вона актуальна лише для систем з підтримкою SME на ARM64, тому інші системи не постраждають. Операторам слід врахувати можливі наслідки для продуктивності та стабільності при роботі з відповідними конфігураціями.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання режимів SME та SVE, переглянути журнали системи на предмет аномалій, а також пріоритезувати оновлення для систем з ARM64 та SME.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки