Вразливість переповнення буфера в Linux kernel (CVE-2025-38090)

Вразливість переповнення буфера в Linux kernel rapidio драйвері. Рекомендації щодо оновлення та безпеки систем.
CVE-2025-38090CVSS 5.5Linux

Вразливість переповнення буфера в Linux kernel (CVE-2025-38090)

Вразливість переповнення буфера в Linux kernel rapidio драйвері. Рекомендації щодо оновлення та безпеки систем.

CVSS
5.5 MEDIUM
EPSS
4.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто вразливість, що дозволяла переписувати пам’ять за межами виділеного буфера в драйвері rapidio. Проблема полягала у недостатній перевірці розміру даних, що надходять з користувацького простору, що могло призвести до пошкодження пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу системи або потенційно дозволити зловмиснику впливати на пам’ять ядра, що підвищує ризики безпеки для серверів та інфраструктури на базі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити використання уразливих версій ядра та своєчасно оновити систему для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій rapidio, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки