CVE-2025-37851: уразливість ядра Linux у перевірці параметра 'plane'
Виправлено уразливість ядра Linux CVE-2025-37851, що може призвести до переповнення буфера через відсутність перевірки параметра 'plane'.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.19%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з відсутністю перевірки значення параметра 'plane' у функції dispc_ovl_setup. Це може призвести до переповнення буфера в деяких викликах, наприклад, dispc_ovl_setup_global_alpha.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через переповнення буфера. Хоча поточний стан коду не дозволяє параметру приймати небезпечне значення, відсутність перевірки створює ризики при подальшому розвитку коду або сторонніх змінах.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де ця уразливість виправлена, або перевірити наявність відповідних патчів від постачальника. Також слід обмежити доступ до системних функцій, вести моніторинг логів на аномалії та пріоритезувати оновлення систем, що використовують модулі fbdev та omapfb.