Вразливість переповнення буфера в Linux kernel (CVE-2025-38090)
Вразливість переповнення буфера в Linux kernel rapidio драйвері. Рекомендації щодо оновлення та безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та усунуто вразливість, що дозволяла переписувати пам’ять за межами виділеного буфера в драйвері rapidio. Проблема полягала у недостатній перевірці розміру даних, що надходять з користувацького простору, що могло призвести до пошкодження пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу системи або потенційно дозволити зловмиснику впливати на пам’ять ядра, що підвищує ризики безпеки для серверів та інфраструктури на базі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити використання уразливих версій ядра та своєчасно оновити систему для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій rapidio, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують цей драйвер.