Вразливість у ядрі Linux (CVE-2025-37892) з помилкою обробки inftl_read_oob()
Виправлено вразливість CVE-2025-37892 у ядрі Linux, пов’язану з некоректною обробкою помилок у inftl_read_oob(). Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 5.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну вразливість у модулі mtd: inftlcore, де не перевірявся результат функції inftl_read_oob(). Це могло призвести до неправильного оброблення помилок під час роботи з INFTL.
Бізнес-вплив
Вразливість із CVSS 7.8 може спричинити нестабільність або неправильну роботу системи, що використовує INFTL у ядрі Linux. Це підвищує ризик відмови сервісів або потенційних атак, які експлуатують некоректну обробку помилок у підсистемі зберігання.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе негайно, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем із використанням INFTL.