CVE-2025-38670: Вразливість ядра Linux у механізмі перемикання стеків на arm64

Вразливість CVE-2025-38670 у Linux kernel arm64 може спричинити аварії системи. Рекомендується оновлення ядра для захисту.
CVE-2025-38670CVSS 7.1Linux

CVE-2025-38670: Вразливість ядра Linux у механізмі перемикання стеків на arm64

Вразливість CVE-2025-38670 у Linux kernel arm64 може спричинити аварії системи. Рекомендується оновлення ядра для захисту.

CVSS
7.1 HIGH
EPSS
4.81%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто вразливість, пов’язану з некоректним перемиканням стеків у функціях cpu_switch_to() та call_on_irq_stack() на архітектурі arm64. Це може призвести до пошкодження стеків і аварійного завершення роботи ядра при певних умовах, особливо з увімкненим CONFIG_ARM64_PSEUDO_NMI.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити непередбачувані збої ядра Linux, що вплине на стабільність та доступність систем. Особливо це актуально для систем з активованими специфічними конфігураціями, які дозволяють часті переривання під час перемикання стеків. Вчасне оновлення ядра або застосування рекомендованих патчів допоможе знизити ризики.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2025-38670, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення систем з урахуванням їх конфігурації та ролі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки