CVE-2025-38367: уразливість переповнення індексу масиву в ядрі Linux для LoongArch KVM

Виявлено уразливість переповнення індексу масиву в ядрі Linux для LoongArch KVM. Рекомендується оновлення та моніторинг систем.
CVE-2025-38367CVSS 7.8Linux

CVE-2025-38367: уразливість переповнення індексу масиву в ядрі Linux для LoongArch KVM

Виявлено уразливість переповнення індексу масиву в ядрі Linux для LoongArch KVM. Рекомендується оновлення та моніторинг систем.

CVSS
7.8 HIGH
EPSS
4.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено уразливість, пов’язану з переповненням індексу масиву при модифікації регістру EIOINTC_ENABLE у LoongArch KVM. Це може призвести до некоректної роботи або потенційних атак.

Бізнес-вплив

Уразливість з високим рівнем критичності (CVSS 7.8) може вплинути на стабільність та безпеку систем, що використовують LoongArch KVM у ядрі Linux. Це створює ризик для інфраструктури, особливо в середовищах з віртуалізацією, де можливі збої або експлуатація вразливості зловмисниками.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до віртуалізованих середовищ LoongArch KVM, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки