Вразливість у ядрі Linux (CVE-2025-39694) у обробці SCLP на s390
Виправлено помилку в Linux kernel (CVE-2025-39694), що могла призводити до некоректного доступу до пам’яті в системах s390. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в обробнику переривань SCLP, де перевірка на NULL-адресу SCCB виконувалась після трансляції адрес, що могло призводити до некоректного доступу до пам’яті. Ця вразливість стосується систем s390 та має середній рівень критичності (CVSS 5.5).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, ця помилка може викликати неправильний доступ до пам’яті, що потенційно впливає на стабільність та безпеку систем на базі Linux з архітектурою s390. Хоча експлуатація вразливості складна, її усунення важливе для підтримки надійності та цілісності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-39694, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в плані безпеки.