Вразливість у ядрі Linux: виправлення помилки NULL pointer dereference у powercap: dtpm_cpu
Виправлено вразливість CVE-2025-38610 у ядрі Linux, що викликала аварійне завершення через NULL pointer dereference у powercap: dtpm_cpu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з помилкою NULL pointer dereference у функції get_pd_power_uw(). Проблема виникає, коли em_cpu_get() повертає NULL, що може спричинити аварійне завершення роботи ядра.
Бізнес-вплив
Ця помилка може призвести до аварійного завершення роботи системи, що впливає на стабільність серверів та інфраструктури, що працює на Linux. Середній рівень ризику означає, що системні адміністратори повинні звернути увагу на оновлення ядра для запобігання потенційним збоям.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід зменшити експозицію систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення для критичних систем.