CVE-2025-37851: уразливість ядра Linux у перевірці параметра 'plane'

Виправлено уразливість ядра Linux CVE-2025-37851, що може призвести до переповнення буфера через відсутність перевірки параметра 'plane'.
CVE-2025-37851CVSS 5.5Linux

CVE-2025-37851: уразливість ядра Linux у перевірці параметра 'plane'

Виправлено уразливість ядра Linux CVE-2025-37851, що може призвести до переповнення буфера через відсутність перевірки параметра 'plane'.

CVSS
5.5 MEDIUM
EPSS
15.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з відсутністю перевірки значення параметра 'plane' у функції dispc_ovl_setup. Це може призвести до переповнення буфера в деяких викликах, наприклад, dispc_ovl_setup_global_alpha.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через переповнення буфера. Хоча поточний стан коду не дозволяє параметру приймати небезпечне значення, відсутність перевірки створює ризики при подальшому розвитку коду або сторонніх змінах.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де ця уразливість виправлена, або перевірити наявність відповідних патчів від постачальника. Також слід обмежити доступ до системних функцій, вести моніторинг логів на аномалії та пріоритезувати оновлення систем, що використовують модулі fbdev та omapfb.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки