Вразливість у Linux kernel: переповнення буфера при стисненні LZO

Виправлено критичну вразливість переповнення буфера в модулі стиснення LZO Linux kernel. Рекомендується оновити ядро для захисту систем.
CVE-2025-38068CVSS 7.8Linux

Вразливість у Linux kernel: переповнення буфера при стисненні LZO

Виправлено критичну вразливість переповнення буфера в модулі стиснення LZO Linux kernel. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
8.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість переповнення буфера в модулі стиснення LZO, де код не перевіряв межі буфера під час запису. Це могло призвести до потенційного порушення цілісності пам’яті.

Бізнес-вплив

Вразливість у модулі стиснення LZO Linux kernel може спричинити аварійне завершення роботи системи або виконання шкідливого коду через переповнення буфера. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільності та компрометації систем, особливо в середовищах із активним використанням криптографічних операцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують уразливий модуль, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки