CVE-2025-39715: Уразливість ядра Linux у механізмі перевірки доступу до пам’яті на parisc

Виявлено уразливість CVE-2025-39715 у ядрі Linux, що дозволяє обходити захист пам’яті на parisc. Рекомендується оновлення ядра для безпеки систем.
CVE-2025-39715CVSS 5.5Linux

CVE-2025-39715: Уразливість ядра Linux у механізмі перевірки доступу до пам’яті на parisc

Виявлено уразливість CVE-2025-39715 у ядрі Linux, що дозволяє обходити захист пам’яті на parisc. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
3.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з некоректною перевіркою прав читання пам’яті на архітектурі parisc. Це дозволяє користувацькому коду виконувати операції порівняння та заміни (LWS) за адресами, захищеними на рівні привілеїв користувача, що може призвести до порушення безпеки.

Бізнес-вплив

Уразливість може дозволити зловмисникам на рівні користувача обходити обмеження доступу до пам’яті, що потенційно відкриває шлях до несанкціонованих операцій з пам’яттю. Це створює ризики для безпеки систем, особливо в середовищах з багатьма користувачами або критичними даними. Власникам інфраструктури слід оцінити вплив на свої системи та пріоритезувати оновлення.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-39715, та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ користувачів до систем із архітектурою parisc, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки