CVE-2025-38262: Вразливість ядра Linux у uartlite призводить до збою системи

Вразливість CVE-2025-38262 у ядрі Linux може спричинити збій системи через uartlite. Рекомендується оновити ядро для захисту.
CVE-2025-38262CVSS 7.8Linux

CVE-2025-38262: Вразливість ядра Linux у uartlite призводить до збою системи

Вразливість CVE-2025-38262 у ядрі Linux може спричинити збій системи через uartlite. Рекомендується оновити ядро для захисту.

CVSS
7.8 HIGH
EPSS
6.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з одночасною ініціалізацією двох пристроїв uartlite, що може спричинити збій ядра через звернення до нульового вказівника. Проблему вирішено шляхом перенесення реєстрації драйвера uart у функцію ініціалізації.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи системи (kernel panic) на серверах та пристроях під керуванням Linux, що використовують uartlite. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів. Середній рівень критичності вказує на необхідність планування оновлень для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-38262, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати одночасне підключення кількох uartlite-пристроїв, переглянути журнали системи на наявність помилок, пов’язаних із uart, та пріоритезувати оновлення системи для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки