Вразливість у ядрі Linux: помилка обробки пристроїв CXL (CVE-2025-38252)
Виправлено помилку в Linux kernel, що викликала аварійні зупинки через неправильну обробку CXL-пристроїв. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обробкою помилок у CXL-пристроях, що може призводити до аварійних зупинок системи через неправильні припущення про тип і драйвер пристрою.
Бізнес-вплив
Ця помилка може спричинити нестабільність систем, які використовують CXL-пристрої, через потенційні аварійні зупинки ядра. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і зниження надійності серверів з підтримкою CXL.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до систем із CXL-пристроями, переглянути журнали системних помилок і пріоритезувати оновлення для серверів із відповідним обладнанням.