Вразливість у Linux kernel: виправлення переповнення цілочисельного типу в qaic_validate_req()
Виправлено переповнення цілочисельного типу в Linux kernel (CVE-2025-22001). Рекомендується оновити ядро для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 9.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з переповненням цілочисельного типу у функції qaic_validate_req(), що обробляє дані користувача через qaic_attach_slice_bo_ioctl(). Виправлення полягає у використанні перевірки check_add_overflow() для запобігання помилкам обчислень.
Бізнес-вплив
Ця помилка може призвести до некоректної обробки даних, що потенційно відкриває шлях до нестабільної роботи системи або експлуатації вразливості. Для операторів ІТ та власників інфраструктури важливо врахувати середній рівень ризику та своєчасно оновити ядро Linux для зниження можливих загроз.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функцій, що використовують qaic_attach_slice_bo_ioctl(), переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення в планах безпеки.