Виправлено зависання системи через використання cpu-clock у Linux kernel (CVE-2025-40327)

Виправлено вразливість CVE-2025-40327 у Linux kernel, що викликала зависання системи через cpu-clock. Рекомендується оновити ядро для стабільності.
CVE-2025-40327Linux

Виправлено зависання системи через використання cpu-clock у Linux kernel (CVE-2025-40327)

Виправлено вразливість CVE-2025-40327 у Linux kernel, що викликала зависання системи через cpu-clock. Рекомендується оновити ядро для стабільності.

CVSS
-
EPSS
8.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, що викликала зависання системи при використанні cpu-clock інструментом async-profiler. Проблема полягала у рекурсивному виклику функцій таймера високої роздільної здатності, що призводило до дедлоку.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити повне зависання системи під час профілювання CPU, що негативно впливає на доступність та стабільність сервісів. Вчасне оновлення ядра Linux допоможе уникнути простоїв і забезпечить стабільну роботу систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також варто обмежити використання async-profiler до оновлення, переглянути журнали системи на наявність ознак зависань і пріоритезувати оновлення систем, які використовують cpu-clock для профілювання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки