CVE-2025-71102: Вразливість у Linux kernel, пов’язана з перевіркою використання стеку
Виправлено помилку в Linux kernel, що викликала некоректне сканування пам’яті при налагодженні стеку (CVE-2025-71102). Рекомендовано оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в функції __scs_magic, яка викликала некоректне сканування пам’яті при увімкненій опції CONFIG_DEBUG_STACK_USAGE. Це могло призводити до неточних звітів про використання стеку або потенційного збою ядра.
Бізнес-вплив
Ця вразливість впливає лише на системи з увімкненою налагоджувальною опцією CONFIG_DEBUG_STACK_USAGE, що використовується розробниками для перевірки використання стеку. Звичайні виробничі системи не постраждають. Однак у середовищах розробки можливі некоректні дані про використання стеку або рідкісні аварійні зупинки ядра.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх за потреби. Якщо використовується CONFIG_DEBUG_STACK_USAGE, слід переглянути журнали на предмет аномалій і обмежити використання цієї опції у виробничих середовищах. Загалом, слід підтримувати ядро в актуальному стані та мінімізувати експозицію до налагоджувальних функцій у продуктивних системах.