CVE-2025-38367: уразливість переповнення індексу масиву в ядрі Linux для LoongArch KVM
Виявлено уразливість переповнення індексу масиву в ядрі Linux для LoongArch KVM. Рекомендується оновлення та моніторинг систем.
- CVSS
- 7.8 HIGH
- EPSS
- 4.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено уразливість, пов’язану з переповненням індексу масиву при модифікації регістру EIOINTC_ENABLE у LoongArch KVM. Це може призвести до некоректної роботи або потенційних атак.
Бізнес-вплив
Уразливість з високим рівнем критичності (CVSS 7.8) може вплинути на стабільність та безпеку систем, що використовують LoongArch KVM у ядрі Linux. Це створює ризик для інфраструктури, особливо в середовищах з віртуалізацією, де можливі збої або експлуатація вразливості зловмисниками.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до віртуалізованих середовищ LoongArch KVM, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.