Виправлення проблеми життєвого циклу об’єкта в intel_pstate Linux kernel (CVE-2025-40194)

Виправлено проблему життєвого циклу об’єкта в intel_pstate Linux kernel, що може викликати збій при гарячому видаленні CPU у віртуальних середовищах.
CVE-2025-40194Linux

Виправлення проблеми життєвого циклу об’єкта в intel_pstate Linux kernel (CVE-2025-40194)

Виправлено проблему життєвого циклу об’єкта в intel_pstate Linux kernel, що може викликати збій при гарячому видаленні CPU у віртуальних середовищах.

CVSS
-
EPSS
9.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість у функції update_qos_request() модуля intel_pstate, пов’язану з передчасним викликом cpufreq_cpu_put(), що може спричинити аварійне завершення роботи при гарячому видаленні CPU. Проблема стосується лише віртуалізованих середовищ, де підтримується гаряче вилучення CPU.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільності систем у випадках гарячого видалення CPU, що актуально переважно для віртуалізованих середовищ. Хоча безпосередній вплив на зміну режиму роботи intel_pstate відсутній, потенційний збій може вплинути на доступність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-40194, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання гарячого вилучення CPU у віртуальних середовищах, контролювати логи на наявність помилок, пов’язаних із intel_pstate, та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки