Вразливість у Linux kernel: помилка sched_numa_find_nth_cpu при офлайн CPU

Виправлено помилку в Linux kernel, що викликала збій при пошуку CPU у масці з офлайн CPU. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2025-39895CVSS 5.5Linux

Вразливість у Linux kernel: помилка sched_numa_find_nth_cpu при офлайн CPU

Виправлено помилку в Linux kernel, що викликала збій при пошуку CPU у масці з офлайн CPU. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
3.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в sched_numa_find_nth_cpu(), яка виникала при пошуку CPU у масці, якщо всі CPU були офлайн. Помилка могла призвести до звернення за недійсним вказівником і аварійного завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити збій системи або Kernel Panic на пристроях з Linux, особливо при конфігурації з вимкненими CPU. Це може вплинути на стабільність серверів або вбудованих систем, що використовують Linux kernel, і призвести до простоїв або втрати доступності.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра від постачальника Linux і застосувати їх для усунення цієї помилки. Якщо оновлення недоступні, слід мінімізувати використання конфігурацій з офлайн CPU, переглянути журнали системи на наявність помилок, а також забезпечити моніторинг стабільності системи для швидкого реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки