Виправлення переповнення в Linux kernel perf arm_spe (CVE-2025-40081)

Усунено переповнення в Linux kernel perf arm_spe (CVE-2025-40081), що впливало на обробку великих AUX буферів понад 2 ГіБ.
CVE-2025-40081Linux

Виправлення переповнення в Linux kernel perf arm_spe (CVE-2025-40081)

Усунено переповнення в Linux kernel perf arm_spe (CVE-2025-40081), що впливало на обробку великих AUX буферів понад 2 ГіБ.

CVSS
-
EPSS
9.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість переповнення в функції PERF_IDX2OFF модуля perf arm_spe. Проблема виникала при обробці великих буферів AUX розміром понад 2 ГіБ через неправильне приведення типів.

Бізнес-вплив

Ця вразливість може призвести до некоректної роботи підсистеми perf при аналізі продуктивності на ARM-процесорах, що потенційно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв або помилок при роботі з великими буферами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання великих AUX буферів у perf та контролювати журнали системи на предмет аномалій. Плануйте пріоритетне оновлення систем, що використовують ARM SPE.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки