CVE-2025-38169: Уразливість у ядрі Linux, що впливає на стан FPSIMD на ARM64 з SME
Виправлено уразливість CVE-2025-38169 у ядрі Linux, що впливає на стан FPSIMD на ARM64 з SME. Рекомендовано оновлення ядра та моніторинг систем.
- CVSS
- 7.8 HIGH
- EPSS
- 4.68%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість, яка може призводити до пошкодження стану FPSIMD під час переключення контексту на системах ARM64 з підтримкою SME. Проблема виникає, якщо процесор перебуває у режимі streaming SVE перед переключенням, що може спричинити скидання регістрів FPSIMD.
Бізнес-вплив
Ця уразливість може викликати некоректне відновлення стану FPSIMD у ядрі, що потенційно призводить до нестабільності або помилок у роботі додатків, які залежать від цього стану. Вона актуальна лише для систем з підтримкою SME на ARM64, тому інші системи не постраждають. Операторам слід врахувати можливі наслідки для продуктивності та стабільності при роботі з відповідними конфігураціями.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання режимів SME та SVE, переглянути журнали системи на предмет аномалій, а також пріоритезувати оновлення для систем з ARM64 та SME.