CVE-2025-38214: Вразливість ядра Linux у fbdev, що може спричинити null-pointer dereference

Виправлено вразливість CVE-2025-38214 у Linux kernel fbdev, що може спричинити null-pointer dereference і збій системи.
CVE-2025-38214CVSS 5.5Linux

CVE-2025-38214: Вразливість ядра Linux у fbdev, що може спричинити null-pointer dereference

Виправлено вразливість CVE-2025-38214 у Linux kernel fbdev, що може спричинити null-pointer dereference і збій системи.

CVSS
5.5 MEDIUM
EPSS
4.86%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у підсистемі fbdev, пов’язану з неправильною обробкою пам’яті при встановленні відеорежиму. Помилка може призвести до звернення за нульовим вказівником, що викликає збій системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або збої у графічній підсистемі на Linux-серверах, що використовують fbdev. Для ІТ-операторів це означає потенційні перебої у роботі сервісів, особливо якщо використовується framebuffer для виводу відео. Важливо оцінити наявність цього компонента у вашій інфраструктурі та пріоритезувати оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання fbdev, контролювати логи на наявність помилок, пов’язаних із відеорежимами, та обмежити доступ до систем, де це можливо.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки