CVE-2025-71109: Вразливість ядра Linux у MIPS ftrace, що призводить до пошкодження пам’яті

Вразливість CVE-2025-71109 у Linux kernel MIPS ftrace може спричинити пошкодження пам’яті та зависання системи. Рекомендується оновлення ядра.
CVE-2025-71109CVSS 5.5Linux

CVE-2025-71109: Вразливість ядра Linux у MIPS ftrace, що призводить до пошкодження пам’яті

Вразливість CVE-2025-71109 у Linux kernel MIPS ftrace може спричинити пошкодження пам’яті та зависання системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
6.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з пошкодженням пам’яті в MIPS ftrace при роботі з кодом за межами 32-бітного простору. Це могло спричинити зависання системи на ранніх етапах завантаження через пошкодження критичних змінних.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи систем на архітектурі MIPS, зокрема до зависань під час завантаження. Хоча експлуатація обмежена специфічними умовами, наслідки можуть включати простої та втрату доступності сервісів, що працюють на уражених системах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання динамічного трасування (ftrace) у середовищах з кодом за межами 32-бітного простору, а також моніторити системні логи на предмет аномалій, пов’язаних із завантаженням та роботою ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки