CVE-2025-38110: Уразливість ядра Linux у обробці адрес MDIO
Виправлено уразливість CVE-2025-38110 у Linux, що дозволяла вихід за межі пам’яті при роботі з mdiobus. Рекомендується оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 7.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректною перевіркою адрес у операціях читання/запису через інтерфейс mdiobus (clause 45). Це могло призвести до виходу за межі масиву статистики, створюючи ризик несанкціонованого доступу до пам’яті.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам отримати доступ до пам’яті поза межами виділених буферів під час взаємодії з мережевими інтерфейсами, що потенційно загрожує стабільності та безпеці систем, які використовують Linux ядро. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у середовищах з відкритим доступом до мережевих інтерфейсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів, що використовують mdiobus, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що найбільше піддаються ризику.