Вразливість у ядрі Linux CVE-2025-38424: помилка в обробці perf під час завершення процесу
Виправлено помилку в Linux kernel (CVE-2025-38424), що викликала аварійне завершення ARM64 через некоректний доступ perf до пам’яті під час завершення процесу.
- CVSS
- 7.8 HIGH
- EPSS
- 8.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що викликала аварійне завершення роботи ARM64 через некоректний доступ perf до користувацького простору пам’яті під час завершення процесу. Проблема виникала через неправильний порядок зупинки perf, що призводило до спроби доступу до вже звільненого адресного простору.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи або нестабільність при використанні інструменту perf для профілювання, особливо на ARM64-платформах. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі системи та необхідність оновлення ядра для забезпечення стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до інструменту perf та моніторити журнали системи на предмет аномалій, пов’язаних із аварійними завершеннями процесів. Важливо пріоритезувати оновлення на ARM64-системах, де ризик прояву проблеми вищий.