CVE-2025-38327: Уразливість у Linux kernel пов’язана з функцією function_graph tracer

Уразливість CVE-2025-38327 у Linux kernel викликає помилки при активації function_graph tracer, що може вплинути на стабільність систем.
CVE-2025-38327CVSS 5.5Linux

CVE-2025-38327: Уразливість у Linux kernel пов’язана з функцією function_graph tracer

Уразливість CVE-2025-38327 у Linux kernel викликає помилки при активації function_graph tracer, що може вплинути на стабільність систем.

CVSS
5.5 MEDIUM
EPSS
5.2%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено помилку, коли при встановленні опції funcgraph-args функція function_graph tracer помилково активується, навіть якщо вона не була увімкнена. Це призводить до подвійної реєстрації трейсера та попереджень у системних журналах.

Бізнес-вплив

Ця уразливість може викликати нестабільність системи через помилки в роботі трасування ядра, що може вплинути на продуктивність і надійність серверів та інфраструктури, особливо у середовищах, де використовується трасування функцій для діагностики або моніторингу. Хоча це не призводить до прямого виконання коду або витоку даних, попередження і помилки можуть ускладнити підтримку та діагностику систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра від постачальника Linux і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити використання опції funcgraph-args до моменту виправлення, переглянути журнали системи на наявність попереджень, а також мінімізувати експозицію систем, де активне трасування функцій не є критичним.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки