Вразливість у ядрі Linux CVE-2025-38342: помилка перевірки меж у software_node_get_reference_args()

Виправлено критичну вразливість у Linux kernel (CVE-2025-38342), пов’язану з помилкою перевірки меж у software_node_get_reference_args(). Оновіть ядро для безпеки.
CVE-2025-38342CVSS 7.1Linux

Вразливість у ядрі Linux CVE-2025-38342: помилка перевірки меж у software_node_get_reference_args()

Виправлено критичну вразливість у Linux kernel (CVE-2025-38342), пов’язану з помилкою перевірки меж у software_node_get_reference_args(). Оновіть ядро для безпеки.

CVSS
7.1 HIGH
EPSS
5.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною перевіркою меж у функції software_node_get_reference_args(). Це може призвести до виходу за межі буфера при обробці пошкоджених властивостей.

Бізнес-вплив

Вразливість може дозволити зловмисникам викликати помилки пам’яті, що потенційно впливає на стабільність системи та безпеку. Для операторів ІТ та власників інфраструктури це означає підвищений ризик віддаленого виконання коду або аварійного завершення роботи ядра, що може призвести до простоїв та втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до систем, провести аудит логів на предмет аномалій та мінімізувати експозицію вразливих систем у мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки