CVE-2025-38320: Вразливість у ядрі Linux для arm64 (stack-out-of-bounds read)
Вразливість CVE-2025-38320 у Linux kernel arm64 пов’язана з читанням за межами стеку. Дізнайтеся про вплив і як захистити систему.
- CVSS
- 7.1 HIGH
- EPSS
- 7.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено вразливість, пов’язану з читанням за межами стеку в функції regs_get_kernel_stack_nth() для архітектури arm64. Ця помилка могла спричинити некоректну роботу системи через неправильне звернення до пам’яті.
Бізнес-вплив
Вразливість може призвести до нестабільної роботи або потенційного витоку інформації в системах на базі Linux з архітектурою arm64. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення цілісності системи та можливі збої у роботі критичних сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризиків.