CVE-2025-38433: Вразливість у Linux kernel для riscv nommu
Виправлено помилку в Linux kernel riscv nommu, що викликала kernel panic через некоректні вказівники. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку у функції __runtime_fixup_32 для riscv nommu, що могла призводити до некоректної обробки нульових значень і викликати kernel panic через неправильні вказівники.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи ядра при доступі до некоректних вказівників, що негативно впливає на стабільність систем riscv nommu. Операторам IT слід оцінити ризики для своїх середовищ, особливо якщо використовуються nommu конфігурації ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з riscv nommu, переглянути логи на наявність аномалій та пріоритезувати оновлення.