Виправлення у Linux для помилки RDSEED на процесорах AMD Zen5

Усунено вразливість CVE-2025-68313 у Linux, що впливала на генерацію випадкових чисел RDSEED на процесорах AMD Zen5. Рекомендується оновити ядро та мікрокод.
CVE-2025-68313Linux

Виправлення у Linux для помилки RDSEED на процесорах AMD Zen5

Усунено вразливість CVE-2025-68313 у Linux, що впливала на генерацію випадкових чисел RDSEED на процесорах AMD Zen5. Рекомендується оновити ядро та мікрокод.

CVSS
-
EPSS
5.04%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною роботою RDSEED на процесорах AMD Zen5, де 16- та 32-бітні регістри іноді повертали нульові значення, помилково сигналізуючи про успішне зчитування. Виправлення включає перевірку версій мікрокоду для коректної роботи.

Бізнес-вплив

Ця проблема може призводити до генерації некоректних випадкових чисел, що впливає на безпеку криптографічних операцій та випадкових процесів у системах на базі AMD Zen5. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux або застосувати відповідні патчі, щоб забезпечити надійність генерації випадкових чисел і уникнути потенційних ризиків безпеки.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для RDSEED на AMD Zen5, а також контролювати версії мікрокоду процесорів. Якщо оновлення недоступні, слід обмежити використання уразливих систем у критичних сценаріях, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення для систем із процесорами Zen5.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки