Вразливість у ядрі Linux CVE-2025-38424: помилка в обробці perf під час завершення процесу

Виправлено помилку в Linux kernel (CVE-2025-38424), що викликала аварійне завершення ARM64 через некоректний доступ perf до пам’яті під час завершення процесу.
CVE-2025-38424CVSS 7.8Linux

Вразливість у ядрі Linux CVE-2025-38424: помилка в обробці perf під час завершення процесу

Виправлено помилку в Linux kernel (CVE-2025-38424), що викликала аварійне завершення ARM64 через некоректний доступ perf до пам’яті під час завершення процесу.

CVSS
7.8 HIGH
EPSS
8.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що викликала аварійне завершення роботи ARM64 через некоректний доступ perf до користувацького простору пам’яті під час завершення процесу. Проблема виникала через неправильний порядок зупинки perf, що призводило до спроби доступу до вже звільненого адресного простору.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або нестабільність при використанні інструменту perf для профілювання, особливо на ARM64-платформах. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі системи та необхідність оновлення ядра для забезпечення стабільності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до інструменту perf та моніторити журнали системи на предмет аномалій, пов’язаних із аварійними завершеннями процесів. Важливо пріоритезувати оновлення на ARM64-системах, де ризик прояву проблеми вищий.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки