CVE-2025-38224: Вразливість у Linux kernel у драйвері kvaser_pciefd
Виявлено та виправлено вразливість у Linux kernel (CVE-2025-38224) у драйвері kvaser_pciefd, що може спричинити вихід за межі пам’яті. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 3.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у драйвері kvaser_pciefd, пов’язану з некоректною обробкою меж масиву echo_skb[], що може призвести до виходу за межі пам’яті. Проблема виявлена у функції обробки підтверджень пакетів, що може спричинити помилки доступу до пам’яті.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання небажаних дій через пошкодження пам’яті в мережевому драйвері CAN. Для операторів ІТ та власників інфраструктури, які використовують Linux kernel із цим драйвером, важливо оцінити ризики та пріоритетність оновлення, оскільки помилка має високий рівень критичності (CVSS 7.1).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із використанням драйвера kvaser_pciefd, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.