CVE-2025-38262: Вразливість ядра Linux у uartlite призводить до збою системи
Вразливість CVE-2025-38262 у ядрі Linux може спричинити збій системи через uartlite. Рекомендується оновити ядро для захисту.
- CVSS
- 7.8 HIGH
- EPSS
- 6.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з одночасною ініціалізацією двох пристроїв uartlite, що може спричинити збій ядра через звернення до нульового вказівника. Проблему вирішено шляхом перенесення реєстрації драйвера uart у функцію ініціалізації.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи системи (kernel panic) на серверах та пристроях під керуванням Linux, що використовують uartlite. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів. Середній рівень критичності вказує на необхідність планування оновлень для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-38262, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати одночасне підключення кількох uartlite-пристроїв, переглянути журнали системи на наявність помилок, пов’язаних із uart, та пріоритезувати оновлення системи для усунення вразливості.