Виправлення помилки виходу за межі буфера в Linux kernel (CVE-2025-39974)

Виправлено помилку виходу за межі буфера в Linux kernel, що впливала на osnoise cpus. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2025-39974Linux

Виправлення помилки виходу за межі буфера в Linux kernel (CVE-2025-39974)

Виправлено помилку виходу за межі буфера в Linux kernel, що впливала на osnoise cpus. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
-
EPSS
6.88%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з виходом за межі буфера в функції _parse_integer_limit() під час запису в osnoise cpus через системний виклик write(). Ця помилка могла спричинити аварійне завершення роботи ядра (KASAN splat).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи системи або потенційних збоїв ядра при використанні функції osnoise. Хоча експлуатація не передбачає віддаленого виконання коду, вона може вплинути на надійність серверів і критичних систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-39974, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до /sys/kernel/debug/tracing/osnoise/cpus та моніторити системні логи на наявність помилок, пов’язаних із osnoise. Пріоритезуйте оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки