CVE-2025-39937: Вразливість ядра Linux, що може спричинити аварійне завершення роботи

Виправлено вразливість у Linux kernel, що може спричинити краш через неініціалізований вказівник у rfkill gpio на x86-системах.
CVE-2025-39937CVSS 5.5Linux

CVE-2025-39937: Вразливість ядра Linux, що може спричинити аварійне завершення роботи

Виправлено вразливість у Linux kernel, що може спричинити краш через неініціалізований вказівник у rfkill gpio на x86-системах.

CVSS
5.5 MEDIUM
EPSS
3.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційним аварійним завершенням роботи через звернення до неініціалізованого вказівника в модулі rfkill gpio. Проблема виникає на деяких x86-системах при обробці пристроїв BCM4752 або LNV4752.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність систем, особливо на x86-пристроях із специфічними ACPI-пристроями. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення систем для запобігання збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання пристроїв BCM4752 та LNV4752, переглянути журнали системи на наявність аварійних завершень, а також пріоритезувати оновлення систем для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки