Вразливість у Linux kernel: потенційний вихід за межі буфера у gpio virtuser

Виявлено та виправлено вразливість у Linux kernel (CVE-2025-38082) з потенційним виходом за межі буфера у gpio virtuser. Рекомендується оновлення.
CVE-2025-38082CVSS 7.8Linux

Вразливість у Linux kernel: потенційний вихід за межі буфера у gpio virtuser

Виявлено та виправлено вразливість у Linux kernel (CVE-2025-38082) з потенційним виходом за межі буфера у gpio virtuser. Рекомендується оновлення.

CVSS
7.8 HIGH
EPSS
7.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та усунуто вразливість, пов’язану з потенційним виходом за межі буфера при записі у gpio virtuser. Проблема полягала у некоректній перевірці розміру вхідних даних, що могло призвести до перезапису пам’яті.

Бізнес-вплив

Ця вразливість має високий рівень критичності (CVSS 7.8) і може бути використана для порушення цілісності системи або виклику непередбачуваної поведінки ядра Linux. Власники інфраструктури на базі Linux повинні розглянути можливі ризики для безпеки та стабільності своїх систем, особливо якщо використовується gpio virtuser.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки