Вразливість у ядрі Linux (CVE-2025-39694) у обробці SCLP на s390

Виправлено помилку в Linux kernel (CVE-2025-39694), що могла призводити до некоректного доступу до пам’яті в системах s390. Рекомендується оновлення.
CVE-2025-39694CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2025-39694) у обробці SCLP на s390

Виправлено помилку в Linux kernel (CVE-2025-39694), що могла призводити до некоректного доступу до пам’яті в системах s390. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
4.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в обробнику переривань SCLP, де перевірка на NULL-адресу SCCB виконувалась після трансляції адрес, що могло призводити до некоректного доступу до пам’яті. Ця вразливість стосується систем s390 та має середній рівень критичності (CVSS 5.5).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, ця помилка може викликати неправильний доступ до пам’яті, що потенційно впливає на стабільність та безпеку систем на базі Linux з архітектурою s390. Хоча експлуатація вразливості складна, її усунення важливе для підтримки надійності та цілісності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-39694, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки