CVE-2025-38288: Вразливість ядра Linux у smartpqi для попередження помилок виклику smp_processor_id()
Виправлено вразливість CVE-2025-38288 у ядрі Linux, пов’язану з некоректним викликом smp_processor_id() у smartpqi. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 5.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним трасуванням виклику smp_processor_id() у передбачуваних (preemptible) ядрах. Проблема виникала через неправильне використання smp_processor_id() замість raw_smp_processor_id(), що могло призводити до помилок і аварійних повідомлень.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи через помилки виклику ядрової функції в середовищах із передбачуваною пріоритетністю процесів. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі серверів на базі Linux, особливо при використанні драйвера smartpqi для SCSI. Вчасне оновлення ядра допоможе уникнути непередбачуваних збоїв і підвищить стабільність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет помилок, пов’язаних із smp_processor_id(), та пріоритезувати оновлення системи для забезпечення стабільності та безпеки.