CVE-2025-39715: Уразливість ядра Linux у механізмі перевірки доступу до пам’яті на parisc
Виявлено уразливість CVE-2025-39715 у ядрі Linux, що дозволяє обходити захист пам’яті на parisc. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректною перевіркою прав читання пам’яті на архітектурі parisc. Це дозволяє користувацькому коду виконувати операції порівняння та заміни (LWS) за адресами, захищеними на рівні привілеїв користувача, що може призвести до порушення безпеки.
Бізнес-вплив
Уразливість може дозволити зловмисникам на рівні користувача обходити обмеження доступу до пам’яті, що потенційно відкриває шлях до несанкціонованих операцій з пам’яттю. Це створює ризики для безпеки систем, особливо в середовищах з багатьма користувачами або критичними даними. Власникам інфраструктури слід оцінити вплив на свої системи та пріоритезувати оновлення.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-39715, та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ користувачів до систем із архітектурою parisc, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.