CVE-2025-38327: Уразливість у Linux kernel пов’язана з функцією function_graph tracer
Уразливість CVE-2025-38327 у Linux kernel викликає помилки при активації function_graph tracer, що може вплинути на стабільність систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено помилку, коли при встановленні опції funcgraph-args функція function_graph tracer помилково активується, навіть якщо вона не була увімкнена. Це призводить до подвійної реєстрації трейсера та попереджень у системних журналах.
Бізнес-вплив
Ця уразливість може викликати нестабільність системи через помилки в роботі трасування ядра, що може вплинути на продуктивність і надійність серверів та інфраструктури, особливо у середовищах, де використовується трасування функцій для діагностики або моніторингу. Хоча це не призводить до прямого виконання коду або витоку даних, попередження і помилки можуть ускладнити підтримку та діагностику систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра від постачальника Linux і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити використання опції funcgraph-args до моменту виправлення, переглянути журнали системи на наявність попереджень, а також мінімізувати експозицію систем, де активне трасування функцій не є критичним.