CVE-2025-38225: Вразливість у ядрі Linux у медіа-драйвері imx-jpeg

Виправлено вразливість CVE-2025-38225 у драйвері imx-jpeg ядра Linux, що може викликати помилки пам’яті та збої системи.
CVE-2025-38225CVSS 5.5Linux

CVE-2025-38225: Вразливість у ядрі Linux у медіа-драйвері imx-jpeg

Виправлено вразливість CVE-2025-38225 у драйвері imx-jpeg ядра Linux, що може викликати помилки пам’яті та збої системи.

CVSS
5.5 MEDIUM
EPSS
3.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у медіа-драйвері imx-jpeg, пов’язану з некоректним очищенням після помилок виділення пам’яті. Неправильне оброблення помилок може призвести до хибних спрацьовувань, незініціалізованих буферів та звернень до NULL-указників.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи через помилки в обробці пам’яті. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, що використовують уразливі версії ядра Linux з драйвером imx-jpeg. Важливо своєчасно оцінити ризики та оновити системи для уникнення несподіваних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та встановити їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій, а також впровадити додатковий моніторинг для виявлення потенційних проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки