CVE-2025-71115: Вразливість ядра Linux, пов’язана з ініціалізацією cpu_tasks[]
Виправлено вразливість CVE-2025-71115 у ядрі Linux, що викликала аварії при увімкненому KCOV через неправильну ініціалізацію cpu_tasks[].
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.36%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з пізньою ініціалізацією масиву cpu_tasks[], що може призводити до аварійного завершення роботи при увімкненому KCOV. Проблема виникає через виклики коду ініціалізації, які звертаються до функцій з анотаціями покриття, коли поточний процес не визначений.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи або нестабільність у середовищах з увімкненим KCOV, що впливає на надійність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення ядра для забезпечення стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, що викликають цю проблему, переглянути журнали системи на наявність аварійних завершень і пріоритезувати оновлення системи для зниження ризиків.