Вразливість у Linux kernel: виправлення переповнення цілочисельного типу в qaic_validate_req()

Виправлено переповнення цілочисельного типу в Linux kernel (CVE-2025-22001). Рекомендується оновити ядро для захисту системи.
CVE-2025-22001CVSS 7.8Linux

Вразливість у Linux kernel: виправлення переповнення цілочисельного типу в qaic_validate_req()

Виправлено переповнення цілочисельного типу в Linux kernel (CVE-2025-22001). Рекомендується оновити ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
9.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з переповненням цілочисельного типу у функції qaic_validate_req(), що обробляє дані користувача через qaic_attach_slice_bo_ioctl(). Виправлення полягає у використанні перевірки check_add_overflow() для запобігання помилкам обчислень.

Бізнес-вплив

Ця помилка може призвести до некоректної обробки даних, що потенційно відкриває шлях до нестабільної роботи системи або експлуатації вразливості. Для операторів ІТ та власників інфраструктури важливо врахувати середній рівень ризику та своєчасно оновити ядро Linux для зниження можливих загроз.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функцій, що використовують qaic_attach_slice_bo_ioctl(), переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки