CVE-2025-38685: luka w jądrze Linux dotycząca zapisu poza granicami w fast_imageblit

Wysokie zagrożenie w jądrze Linux (CVE-2025-38685) związane z zapisem poza granicami w fast_imageblit. Zalecana szybka aktualizacja jądra.
CVE-2025-38685CVSS 7.8Linux

CVE-2025-38685: luka w jądrze Linux dotycząca zapisu poza granicami w fast_imageblit

Wysokie zagrożenie w jądrze Linux (CVE-2025-38685) związane z zapisem poza granicami w fast_imageblit. Zalecana szybka aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
5.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na zapisie poza granicami pamięci w funkcji fast_imageblit podczas operacji mapowania konsoli do bufora ramki. Błąd występuje, gdy zmiana rozmiaru konsoli nie powiodła się, ale system kontynuuje aktualizację ekranu, co może prowadzić do nieprawidłowego zapisu pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu z uprawnieniami użytkownika przestrzeni użytkownika wywołanie nieprawidłowego zapisu w pamięci jądra, co może skutkować niestabilnością systemu lub eskalacją uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko wpływające na stabilność i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów na nieautoryzowane wywołania ioctl FBIOPUT_CON2FBMAP, monitoruj logi systemowe pod kątem podejrzanych aktywności oraz priorytetyzuj wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS