CVE-2025-38733: Уразливість у ядрі Linux, пов’язана з відображенням lowcore

Виправлено уразливість CVE-2025-38733 у ядрі Linux, що дозволяла доступ за NULL-адресою через некоректне відображення lowcore. Рекомендується оновлення.
CVE-2025-38733CVSS 5.5Linux

CVE-2025-38733: Уразливість у ядрі Linux, пов’язана з відображенням lowcore

Виправлено уразливість CVE-2025-38733 у ядрі Linux, що дозволяла доступ за NULL-адресою через некоректне відображення lowcore. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
4.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректним відображенням lowcore за допомогою identity mapping, що може призводити до успішного доступу за NULL-адресою замість виклику виключення. Проблема виникала через подвійне відображення lowcore при використанні опції relocate_lowcore.

Бізнес-вплив

Ця уразливість може дозволити зловмиснику обійти захист від доступу за NULL-адресою, що потенційно призводить до непередбачуваної поведінки системи або підвищення привілеїв. Для операторів ІТ та власників інфраструктури це означає необхідність оцінити ризики, особливо якщо використовується архітектура s390, та своєчасно оновити ядро для усунення вразливості.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2025-38733, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій, пов’язаних із доступом за NULL-адресою, і пріоритезувати оновлення систем, що працюють на архітектурі s390.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки