Виправлення проблеми життєвого циклу об’єкта в intel_pstate Linux kernel (CVE-2025-40194)
Виправлено проблему життєвого циклу об’єкта в intel_pstate Linux kernel, що може викликати збій при гарячому видаленні CPU у віртуальних середовищах.
- CVSS
- -
- EPSS
- 9.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість у функції update_qos_request() модуля intel_pstate, пов’язану з передчасним викликом cpufreq_cpu_put(), що може спричинити аварійне завершення роботи при гарячому видаленні CPU. Проблема стосується лише віртуалізованих середовищ, де підтримується гаряче вилучення CPU.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільності систем у випадках гарячого видалення CPU, що актуально переважно для віртуалізованих середовищ. Хоча безпосередній вплив на зміну режиму роботи intel_pstate відсутній, потенційний збій може вплинути на доступність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-40194, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання гарячого вилучення CPU у віртуальних середовищах, контролювати логи на наявність помилок, пов’язаних із intel_pstate, та пріоритезувати оновлення системи.