CVE-2025-38077: Уразливість переповнення буфера в Linux kernel (dell-wmi-sysman)
Виявлено уразливість переповнення буфера в Linux kernel (dell-wmi-sysman). Рекомендується оновлення ядра для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 8.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено уразливість переповнення буфера в компоненті dell-wmi-sysman, що виникає при обробці порожнього рядка користувацького вводу. Ця помилка може призвести до некоректної роботи або потенційного виконання шкідливого коду.
Бізнес-вплив
Уразливість із високим рівнем критичності (CVSS 7.8) може вплинути на стабільність та безпеку систем на базі Linux, особливо в середовищах, де використовується модуль dell-wmi-sysman. Ігнорування цієї проблеми може призвести до порушення цілісності системи та потенційних атак.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та оперативно застосувати їх. Також слід обмежити доступ до вразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритетно впровадити заходи безпеки для зменшення ризиків.