CVE-2025-38320: Вразливість у ядрі Linux для arm64 (stack-out-of-bounds read)

Вразливість CVE-2025-38320 у Linux kernel arm64 пов’язана з читанням за межами стеку. Дізнайтеся про вплив і як захистити систему.
CVE-2025-38320CVSS 7.1Linux

CVE-2025-38320: Вразливість у ядрі Linux для arm64 (stack-out-of-bounds read)

Вразливість CVE-2025-38320 у Linux kernel arm64 пов’язана з читанням за межами стеку. Дізнайтеся про вплив і як захистити систему.

CVSS
7.1 HIGH
EPSS
7.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено вразливість, пов’язану з читанням за межами стеку в функції regs_get_kernel_stack_nth() для архітектури arm64. Ця помилка могла спричинити некоректну роботу системи через неправильне звернення до пам’яті.

Бізнес-вплив

Вразливість може призвести до нестабільної роботи або потенційного витоку інформації в системах на базі Linux з архітектурою arm64. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення цілісності системи та можливі збої у роботі критичних сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки