CVE-2025-38110: Уразливість ядра Linux у обробці адрес MDIO

Виправлено уразливість CVE-2025-38110 у Linux, що дозволяла вихід за межі пам’яті при роботі з mdiobus. Рекомендується оновити ядро.
CVE-2025-38110CVSS 7.8Linux

CVE-2025-38110: Уразливість ядра Linux у обробці адрес MDIO

Виправлено уразливість CVE-2025-38110 у Linux, що дозволяла вихід за межі пам’яті при роботі з mdiobus. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
7.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректною перевіркою адрес у операціях читання/запису через інтерфейс mdiobus (clause 45). Це могло призвести до виходу за межі масиву статистики, створюючи ризик несанкціонованого доступу до пам’яті.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам отримати доступ до пам’яті поза межами виділених буферів під час взаємодії з мережевими інтерфейсами, що потенційно загрожує стабільності та безпеці систем, які використовують Linux ядро. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у середовищах з відкритим доступом до мережевих інтерфейсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів, що використовують mdiobus, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки