Вразливість у Linux kernel: потенційний вихід за межі буфера у gpio virtuser
Виявлено та виправлено вразливість у Linux kernel (CVE-2025-38082) з потенційним виходом за межі буфера у gpio virtuser. Рекомендується оновлення.
- CVSS
- 7.8 HIGH
- EPSS
- 7.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та усунуто вразливість, пов’язану з потенційним виходом за межі буфера при записі у gpio virtuser. Проблема полягала у некоректній перевірці розміру вхідних даних, що могло призвести до перезапису пам’яті.
Бізнес-вплив
Ця вразливість має високий рівень критичності (CVSS 7.8) і може бути використана для порушення цілісності системи або виклику непередбачуваної поведінки ядра Linux. Власники інфраструктури на базі Linux повинні розглянути можливі ризики для безпеки та стабільності своїх систем, особливо якщо використовується gpio virtuser.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.