CVE-2025-38733: Уразливість у ядрі Linux, пов’язана з відображенням lowcore
Виправлено уразливість CVE-2025-38733 у ядрі Linux, що дозволяла доступ за NULL-адресою через некоректне відображення lowcore. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректним відображенням lowcore за допомогою identity mapping, що може призводити до успішного доступу за NULL-адресою замість виклику виключення. Проблема виникала через подвійне відображення lowcore при використанні опції relocate_lowcore.
Бізнес-вплив
Ця уразливість може дозволити зловмиснику обійти захист від доступу за NULL-адресою, що потенційно призводить до непередбачуваної поведінки системи або підвищення привілеїв. Для операторів ІТ та власників інфраструктури це означає необхідність оцінити ризики, особливо якщо використовується архітектура s390, та своєчасно оновити ядро для усунення вразливості.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2025-38733, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій, пов’язаних із доступом за NULL-адресою, і пріоритезувати оновлення систем, що працюють на архітектурі s390.