Уразливість ядра Linux: запобігання виклику update_locked_rq() з NULL вказівником

Уразливість ядра Linux CVE-2025-38522 викликає помилки при виклику update_locked_rq() з NULL. Рекомендується оновити ядро для безпеки системи.
CVE-2025-38522CVSS 5.5Linux

Уразливість ядра Linux: запобігання виклику update_locked_rq() з NULL вказівником

Уразливість ядра Linux CVE-2025-38522 викликає помилки при виклику update_locked_rq() з NULL. Рекомендується оновити ядро для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
3.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з викликом функції update_locked_rq() з NULL вказівником runqueue (rq). Це могло призводити до небезпечного використання __this_cpu_write() у передпримітному контексті, викликаючи системні помилки.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або аварійні зупинки через неправильне використання внутрішніх функцій ядра при передпримітних викликах. Для операторів ІТ та власників інфраструктури це означає потенційні ризики для стабільності серверів на базі Linux, особливо в середовищах з високою навантаженістю та частими контекстними переключеннями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки