Вразливість у Linux kernel: помилка перевірки версії оновлення драйвера ACPI

Виправлено критичну помилку в Linux kernel, що впливала на оновлення драйвера ACPI. Рекомендується оновити ядро для безпеки системи.
CVE-2025-39701CVSS 7.8Linux

Вразливість у Linux kernel: помилка перевірки версії оновлення драйвера ACPI

Виправлено критичну помилку в Linux kernel, що впливала на оновлення драйвера ACPI. Рекомендується оновити ядро для безпеки системи.

CVSS
7.8 HIGH
EPSS
6.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено вразливість у механізмі оновлення драйвера ACPI, де перевірка версії оновлення виконувалась некоректно. Замість перевірки версії під час виконання тепер використовується перевірка безпечного номера версії, що запобігає відмові оновлення прошивки.

Бізнес-вплив

Ця помилка могла призводити до невдалого оновлення прошивки, якщо бінарний файл оновлення мав нижчу версію під час виконання, ніж поточна. Для операторів ІТ це означає потенційні проблеми з підтримкою актуальності прошивки, що може впливати на стабільність і безпеку систем. Вчасне оновлення ядра Linux допоможе уникнути цих ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути політику оновлення прошивок, зменшити експозицію систем до неперевірених оновлень і контролювати журнали оновлень для виявлення можливих проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки