Вразливість у ядрі Linux дозволяє записувати за межі буфера
Виправлено вразливість у Linux kernel (CVE-2025-21738), що дозволяла записувати за межі буфера. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 12.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, яка дозволяла функції ata_pio_sector() записувати дані за межі виділеного буфера, що могло призвести до перезапису випадкової пам’яті. Проблема виникала при обробці певних ATA команд через SCSI_IOCTL_SEND_COMMAND ioctl.
Бізнес-вплив
Ця помилка може спричинити нестабільність системи або потенційний витік пам’яті, що негативно впливає на надійність та безпеку серверів і пристроїв з Linux. Власники інфраструктури повинні врахувати ризики випадкового пошкодження даних або можливих атак, що використовують цю вразливість.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристроїв ATA, контролювати журнали системи на аномальні події та пріоритезувати оновлення для критичних систем.