Вразливість у ядрі Linux: помилка ініціалізації CPU в Hygon BSP

Виявлено помилку в ядрі Linux, що викликає збій при завантаженні на процесорах Hygon. Рекомендується оновлення ядра для усунення проблеми.
CVE-2025-39681CVSS 5.5Linux

Вразливість у ядрі Linux: помилка ініціалізації CPU в Hygon BSP

Виявлено помилку в ядрі Linux, що викликає збій при завантаженні на процесорах Hygon. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
5.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку, пов’язану з відсутністю виклику функції resctrl_cpu_detect() у ініціалізації BSP для процесорів Hygon. Це призводило до помилки ділення на нуль під час раннього завантаження на системах з підтримкою X86_FEATURE_CQM*.

Бізнес-вплив

Ця помилка може викликати збої на етапі завантаження системи, що впливає на стабільність серверів і робочих станцій з процесорами Hygon. Для ІТ-операторів важливо врахувати можливі перебої в роботі обладнання, особливо в середовищах з контролем ресурсів кешу (CQM).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з процесорами Hygon, переглянути журнали завантаження на предмет помилок і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки