Виправлено зависання системи через використання cpu-clock у Linux kernel (CVE-2025-40327)
Виправлено вразливість CVE-2025-40327 у Linux kernel, що викликала зависання системи через cpu-clock. Рекомендується оновити ядро для стабільності.
- CVSS
- -
- EPSS
- 8.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, що викликала зависання системи при використанні cpu-clock інструментом async-profiler. Проблема полягала у рекурсивному виклику функцій таймера високої роздільної здатності, що призводило до дедлоку.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити повне зависання системи під час профілювання CPU, що негативно впливає на доступність та стабільність сервісів. Вчасне оновлення ядра Linux допоможе уникнути простоїв і забезпечить стабільну роботу систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також варто обмежити використання async-profiler до оновлення, переглянути журнали системи на наявність ознак зависань і пріоритезувати оновлення систем, які використовують cpu-clock для профілювання.