CVE-2025-38224: Вразливість у Linux kernel у драйвері kvaser_pciefd

Виявлено та виправлено вразливість у Linux kernel (CVE-2025-38224) у драйвері kvaser_pciefd, що може спричинити вихід за межі пам’яті. Рекомендується оновлення ядра.
CVE-2025-38224CVSS 7.1Linux

CVE-2025-38224: Вразливість у Linux kernel у драйвері kvaser_pciefd

Виявлено та виправлено вразливість у Linux kernel (CVE-2025-38224) у драйвері kvaser_pciefd, що може спричинити вихід за межі пам’яті. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
3.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у драйвері kvaser_pciefd, пов’язану з некоректною обробкою меж масиву echo_skb[], що може призвести до виходу за межі пам’яті. Проблема виявлена у функції обробки підтверджень пакетів, що може спричинити помилки доступу до пам’яті.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання небажаних дій через пошкодження пам’яті в мережевому драйвері CAN. Для операторів ІТ та власників інфраструктури, які використовують Linux kernel із цим драйвером, важливо оцінити ризики та пріоритетність оновлення, оскільки помилка має високий рівень критичності (CVSS 7.1).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із використанням драйвера kvaser_pciefd, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки