CVE-2025-38388: Вразливість ядра Linux через некоректне блокування
Усунено вразливість CVE-2025-38388 у ядрі Linux, пов’язану з некоректним блокуванням mutex у атомарному контексті, що викликало помилки сну.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з використанням mutex у атомарному контексті, що викликало помилки сну в недопустимому контексті. Заміна mutex на rwlock дозволяє уникнути блокувань, які призводять до потенційних збоїв і попереджень ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричиняти нестабільність системи через некоректне блокування ресурсів у ядрі Linux. Це може впливати на продуктивність і надійність серверів, особливо в середовищах із високим навантаженням. Усунення проблеми підвищує стабільність і запобігає потенційним збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення для серверів із високим навантаженням.