Уразливість ядра Linux: запобігання виклику update_locked_rq() з NULL вказівником
Уразливість ядра Linux CVE-2025-38522 викликає помилки при виклику update_locked_rq() з NULL. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з викликом функції update_locked_rq() з NULL вказівником runqueue (rq). Це могло призводити до небезпечного використання __this_cpu_write() у передпримітному контексті, викликаючи системні помилки.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або аварійні зупинки через неправильне використання внутрішніх функцій ядра при передпримітних викликах. Для операторів ІТ та власників інфраструктури це означає потенційні ризики для стабільності серверів на базі Linux, особливо в середовищах з високою навантаженістю та частими контекстними переключеннями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення в планах безпеки.