CVE-2025-71102: Вразливість у Linux kernel, пов’язана з перевіркою використання стеку

Виправлено помилку в Linux kernel, що викликала некоректне сканування пам’яті при налагодженні стеку (CVE-2025-71102). Рекомендовано оновлення.
CVE-2025-71102CVSS 5.5Linux

CVE-2025-71102: Вразливість у Linux kernel, пов’язана з перевіркою використання стеку

Виправлено помилку в Linux kernel, що викликала некоректне сканування пам’яті при налагодженні стеку (CVE-2025-71102). Рекомендовано оновлення.

CVSS
5.5 MEDIUM
EPSS
2.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в функції __scs_magic, яка викликала некоректне сканування пам’яті при увімкненій опції CONFIG_DEBUG_STACK_USAGE. Це могло призводити до неточних звітів про використання стеку або потенційного збою ядра.

Бізнес-вплив

Ця вразливість впливає лише на системи з увімкненою налагоджувальною опцією CONFIG_DEBUG_STACK_USAGE, що використовується розробниками для перевірки використання стеку. Звичайні виробничі системи не постраждають. Однак у середовищах розробки можливі некоректні дані про використання стеку або рідкісні аварійні зупинки ядра.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх за потреби. Якщо використовується CONFIG_DEBUG_STACK_USAGE, слід переглянути журнали на предмет аномалій і обмежити використання цієї опції у виробничих середовищах. Загалом, слід підтримувати ядро в актуальному стані та мінімізувати експозицію до налагоджувальних функцій у продуктивних системах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки