CVE-2025-38433: Вразливість у Linux kernel для riscv nommu

Виправлено помилку в Linux kernel riscv nommu, що викликала kernel panic через некоректні вказівники. Рекомендується оновлення ядра.
CVE-2025-38433CVSS 5.5Linux

CVE-2025-38433: Вразливість у Linux kernel для riscv nommu

Виправлено помилку в Linux kernel riscv nommu, що викликала kernel panic через некоректні вказівники. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
3.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку у функції __runtime_fixup_32 для riscv nommu, що могла призводити до некоректної обробки нульових значень і викликати kernel panic через неправильні вказівники.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи ядра при доступі до некоректних вказівників, що негативно впливає на стабільність систем riscv nommu. Операторам IT слід оцінити ризики для своїх середовищ, особливо якщо використовуються nommu конфігурації ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з riscv nommu, переглянути логи на наявність аномалій та пріоритезувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки