CVE-2025-39763: уразливість ядра Linux у обробці синхронних помилок пам’яті

Виправлено уразливість CVE-2025-39763 у ядрі Linux, що може викликати зависання та перезавантаження системи через помилки пам’яті.
CVE-2025-39763CVSS 5.5Linux

CVE-2025-39763: уразливість ядра Linux у обробці синхронних помилок пам’яті

Виправлено уразливість CVE-2025-39763 у ядрі Linux, що може викликати зависання та перезавантаження системи через помилки пам’яті.

CVSS
5.5 MEDIUM
EPSS
4.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з обробкою синхронних помилок пам’яті, що може призводити до нескінченного циклу викликів помилок і перезавантаження системи. Проблема виникає, коли ядро не виконує належну обробку аномальних помилок, що може спричинити зависання або перезавантаження.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи систем на базі Linux, викликаючи зависання ядра або непередбачувані перезавантаження. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо в критичних середовищах, де стабільність системи є пріоритетом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати вплив, обмежуючи доступ до систем, моніторити журнали на предмет повторюваних помилок пам’яті та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки