Вразливість у ядрі Linux: виправлення помилки NULL pointer dereference у powercap: dtpm_cpu

Виправлено вразливість CVE-2025-38610 у ядрі Linux, що викликала аварійне завершення через NULL pointer dereference у powercap: dtpm_cpu.
CVE-2025-38610CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення помилки NULL pointer dereference у powercap: dtpm_cpu

Виправлено вразливість CVE-2025-38610 у ядрі Linux, що викликала аварійне завершення через NULL pointer dereference у powercap: dtpm_cpu.

CVSS
5.5 MEDIUM
EPSS
4.23%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з помилкою NULL pointer dereference у функції get_pd_power_uw(). Проблема виникає, коли em_cpu_get() повертає NULL, що може спричинити аварійне завершення роботи ядра.

Бізнес-вплив

Ця помилка може призвести до аварійного завершення роботи системи, що впливає на стабільність серверів та інфраструктури, що працює на Linux. Середній рівень ризику означає, що системні адміністратори повинні звернути увагу на оновлення ядра для запобігання потенційним збоям.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід зменшити експозицію систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки