CVE-2025-38388: Вразливість ядра Linux через некоректне блокування

Усунено вразливість CVE-2025-38388 у ядрі Linux, пов’язану з некоректним блокуванням mutex у атомарному контексті, що викликало помилки сну.
CVE-2025-38388CVSS 5.5Linux

CVE-2025-38388: Вразливість ядра Linux через некоректне блокування

Усунено вразливість CVE-2025-38388 у ядрі Linux, пов’язану з некоректним блокуванням mutex у атомарному контексті, що викликало помилки сну.

CVSS
5.5 MEDIUM
EPSS
1.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з використанням mutex у атомарному контексті, що викликало помилки сну в недопустимому контексті. Заміна mutex на rwlock дозволяє уникнути блокувань, які призводять до потенційних збоїв і попереджень ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричиняти нестабільність системи через некоректне блокування ресурсів у ядрі Linux. Це може впливати на продуктивність і надійність серверів, особливо в середовищах із високим навантаженням. Усунення проблеми підвищує стабільність і запобігає потенційним збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення для серверів із високим навантаженням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки