CVE-2025-39804: Вразливість ядра Linux у криптографічній бібліотеці ARM64/poly1305
Виправлено критичну вразливість у Linux kernel ARM64/poly1305, що запобігає корупції регістрів та некоректним криптографічним обчисленням.
- CVSS
- 7.8 HIGH
- EPSS
- 3.25%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з корупцією регістрів у контекстах без SIMD при роботі з криптографічною функцією poly1305 на ARM64. Виправлення відновлює перевірку використання SIMD, що запобігає пошкодженню даних та некоректним обчисленням MAC.
Бізнес-вплив
Ця вразливість може призвести до пошкодження регістрів процесів або неправильного обчислення криптографічних кодів автентифікації, що ставить під загрозу цілісність даних і безпеку систем на базі Linux з ARM64. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на критичні сервіси та забезпечити своєчасне оновлення ядра для зниження ризиків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2025-39804, та оперативно їх застосувати. У разі відсутності патчів слід обмежити доступ до вразливих систем, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення для систем з ARM64.