CVE-2025-22003: Вразливість у Linux kernel через вихід за межі буфера при читанні
Виявлено вразливість CVE-2025-22003 у Linux kernel, що дозволяє читати за межами буфера. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.25%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з виходом за межі буфера при читанні в функції strscpy() у модулі ucan. Проблема виникала через некоректне оброблення рядків без нульового термінатора, що могло призвести до читання зайвого байта пам’яті.
Бізнес-вплив
Ця помилка може спричинити неочікуване читання пам’яті, що потенційно відкриває шлях до витоку інформації або нестабільної роботи системи. Для операторів ІТ та власників інфраструктури це означає необхідність оцінити ризики, особливо якщо використовується модуль ucan у Linux kernel. Своєчасне оновлення ядра допоможе знизити можливі загрози та забезпечити стабільність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують модуль ucan, переглянути журнали на предмет аномалій та пріоритезувати патчі за рівнем ризику.