Вразливість у ядрі Linux дозволяє записувати за межі буфера

Виправлено вразливість у Linux kernel (CVE-2025-21738), що дозволяла записувати за межі буфера. Рекомендується оновити ядро для безпеки системи.
CVE-2025-21738CVSS 7.8Linux

Вразливість у ядрі Linux дозволяє записувати за межі буфера

Виправлено вразливість у Linux kernel (CVE-2025-21738), що дозволяла записувати за межі буфера. Рекомендується оновити ядро для безпеки системи.

CVSS
7.8 HIGH
EPSS
12.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, яка дозволяла функції ata_pio_sector() записувати дані за межі виділеного буфера, що могло призвести до перезапису випадкової пам’яті. Проблема виникала при обробці певних ATA команд через SCSI_IOCTL_SEND_COMMAND ioctl.

Бізнес-вплив

Ця помилка може спричинити нестабільність системи або потенційний витік пам’яті, що негативно впливає на надійність та безпеку серверів і пристроїв з Linux. Власники інфраструктури повинні врахувати ризики випадкового пошкодження даних або можливих атак, що використовують цю вразливість.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристроїв ATA, контролювати журнали системи на аномальні події та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки