Вразливість у ядрі Linux: відмова ACPICA виконувати метод при відсутніх аргументах

Усунено вразливість CVE-2025-38386 у Linux kernel, що викликала аварійне завершення ACPICA через недостатню кількість аргументів методу.
CVE-2025-38386CVSS 7.8Linux

Вразливість у ядрі Linux: відмова ACPICA виконувати метод при відсутніх аргументах

Усунено вразливість CVE-2025-38386 у Linux kernel, що викликала аварійне завершення ACPICA через недостатню кількість аргументів методу.

CVSS
7.8 HIGH
EPSS
7.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з ACPICA, яка викликала аварійне завершення роботи через використання після звільнення пам’яті при виклику методу з недостатньою кількістю аргументів. Проблема виникла через оновлення прошивки платформи, що збільшило кількість параметрів методу, але не всі виклики були відповідно оновлені.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи системи, що впливає на стабільність і надійність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо розуміти, що помилка пов’язана з некоректним виконанням методів у ACPICA, що може викликати збої у роботі системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до систем, де можлива експлуатація цієї проблеми, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки