Вразливість у ядрі Linux CVE-2025-38342: помилка перевірки меж у software_node_get_reference_args()
Виправлено критичну вразливість у Linux kernel (CVE-2025-38342), пов’язану з помилкою перевірки меж у software_node_get_reference_args(). Оновіть ядро для безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 5.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною перевіркою меж у функції software_node_get_reference_args(). Це може призвести до виходу за межі буфера при обробці пошкоджених властивостей.
Бізнес-вплив
Вразливість може дозволити зловмисникам викликати помилки пам’яті, що потенційно впливає на стабільність системи та безпеку. Для операторів ІТ та власників інфраструктури це означає підвищений ризик віддаленого виконання коду або аварійного завершення роботи ядра, що може призвести до простоїв та втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до систем, провести аудит логів на предмет аномалій та мінімізувати експозицію вразливих систем у мережі.