Виправлення у Linux для помилки RDSEED на процесорах AMD Zen5
Усунено вразливість CVE-2025-68313 у Linux, що впливала на генерацію випадкових чисел RDSEED на процесорах AMD Zen5. Рекомендується оновити ядро та мікрокод.
- CVSS
- -
- EPSS
- 5.04%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною роботою RDSEED на процесорах AMD Zen5, де 16- та 32-бітні регістри іноді повертали нульові значення, помилково сигналізуючи про успішне зчитування. Виправлення включає перевірку версій мікрокоду для коректної роботи.
Бізнес-вплив
Ця проблема може призводити до генерації некоректних випадкових чисел, що впливає на безпеку криптографічних операцій та випадкових процесів у системах на базі AMD Zen5. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux або застосувати відповідні патчі, щоб забезпечити надійність генерації випадкових чисел і уникнути потенційних ризиків безпеки.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для RDSEED на AMD Zen5, а також контролювати версії мікрокоду процесорів. Якщо оновлення недоступні, слід обмежити використання уразливих систем у критичних сценаріях, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення для систем із процесорами Zen5.