Виправлення переповнення в Linux kernel perf arm_spe (CVE-2025-40081)
Усунено переповнення в Linux kernel perf arm_spe (CVE-2025-40081), що впливало на обробку великих AUX буферів понад 2 ГіБ.
- CVSS
- -
- EPSS
- 9.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість переповнення в функції PERF_IDX2OFF модуля perf arm_spe. Проблема виникала при обробці великих буферів AUX розміром понад 2 ГіБ через неправильне приведення типів.
Бізнес-вплив
Ця вразливість може призвести до некоректної роботи підсистеми perf при аналізі продуктивності на ARM-процесорах, що потенційно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв або помилок при роботі з великими буферами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання великих AUX буферів у perf та контролювати журнали системи на предмет аномалій. Плануйте пріоритетне оновлення систем, що використовують ARM SPE.