Виправлення у Linux kernel для вразливості coresight: tmc (CVE-2025-68370)

У Linux kernel виправлено вразливість CVE-2025-68370 у coresight: tmc, що викликала збій системи при використанні perf. Рекомендується оновити ядро.
CVE-2025-68370Linux

Виправлення у Linux kernel для вразливості coresight: tmc (CVE-2025-68370)

У Linux kernel виправлено вразливість CVE-2025-68370 у coresight: tmc, що викликала збій системи при використанні perf. Рекомендується оновити ядро.

CVSS
-
EPSS
5.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у модулі coresight: tmc, пов’язану з обробкою подій у perf режимі. Проблема викликала помилку kernel paging request, що могла призвести до збою системи при використанні perf.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux під час збору продуктивності за допомогою perf, що впливає на стабільність системи. Для ІТ-операторів це означає потенційні простої або втрату даних у середовищах з активним моніторингом продуктивності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до perf інструментів, переглянути журнали системи на наявність помилок, пов’язаних з coresight, і пріоритезувати оновлення в критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки