CVE-2025-71119: Вразливість ядра Linux у модулі powerpc/kexec

Виправлено вразливість CVE-2025-71119 у Linux kernel, що викликала помилки при завантаженні ядра через kexec на архітектурі powerpc.
CVE-2025-71119CVSS 5.5Linux

CVE-2025-71119: Вразливість ядра Linux у модулі powerpc/kexec

Виправлено вразливість CVE-2025-71119 у Linux kernel, що викликала помилки при завантаженні ядра через kexec на архітектурі powerpc.

CVSS
5.5 MEDIUM
EPSS
2.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною ініціалізацією SMT (Simultaneous Multithreading) перед пробудженням офлайн-CPU при завантаженні нового ядра через kexec. Проблема викликала помилки при перезавантаженні, якщо SMT було вимкнено або частково активовано.

Бізнес-вплив

Ця вразливість може призводити до нестабільної роботи системи під час перезавантаження з використанням kexec, що впливає на надійність серверів і інфраструктури на базі Linux з архітектурою powerpc. Для операторів ІТ це означає потенційні збої в процесах оновлення ядра та ризик простоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання kexec на системах з вимкненим SMT або частковою його активацією, а також переглянути журнали системи на наявність відповідних попереджень. Пріоритетно впроваджувати патчі та зменшувати експозицію вразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки