CVE-2025-38670: Вразливість ядра Linux у механізмі перемикання стеків на arm64
Вразливість CVE-2025-38670 у Linux kernel arm64 може спричинити аварії системи. Рекомендується оновлення ядра для захисту.
- CVSS
- 7.1 HIGH
- EPSS
- 4.81%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та усунуто вразливість, пов’язану з некоректним перемиканням стеків у функціях cpu_switch_to() та call_on_irq_stack() на архітектурі arm64. Це може призвести до пошкодження стеків і аварійного завершення роботи ядра при певних умовах, особливо з увімкненим CONFIG_ARM64_PSEUDO_NMI.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити непередбачувані збої ядра Linux, що вплине на стабільність та доступність систем. Особливо це актуально для систем з активованими специфічними конфігураціями, які дозволяють часті переривання під час перемикання стеків. Вчасне оновлення ядра або застосування рекомендованих патчів допоможе знизити ризики.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2025-38670, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення систем з урахуванням їх конфігурації та ролі.