CVE-2025-38214: Вразливість ядра Linux у fbdev, що може спричинити null-pointer dereference
Виправлено вразливість CVE-2025-38214 у Linux kernel fbdev, що може спричинити null-pointer dereference і збій системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.86%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у підсистемі fbdev, пов’язану з неправильною обробкою пам’яті при встановленні відеорежиму. Помилка може призвести до звернення за нульовим вказівником, що викликає збій системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи або збої у графічній підсистемі на Linux-серверах, що використовують fbdev. Для ІТ-операторів це означає потенційні перебої у роботі сервісів, особливо якщо використовується framebuffer для виводу відео. Важливо оцінити наявність цього компонента у вашій інфраструктурі та пріоритезувати оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання fbdev, контролювати логи на наявність помилок, пов’язаних із відеорежимами, та обмежити доступ до систем, де це можливо.