CVE-2025-38395: Вразливість у ядрі Linux через неправильне виділення пам’яті для gpio_desc

Виправлено вразливість CVE-2025-38395 у ядрі Linux, пов’язану з неправильним виділенням пам’яті для gpio_desc, що може призвести до виходу за межі пам’яті.
CVE-2025-38395CVSS 7.1Linux

CVE-2025-38395: Вразливість у ядрі Linux через неправильне виділення пам’яті для gpio_desc

Виправлено вразливість CVE-2025-38395 у ядрі Linux, пов’язану з неправильним виділенням пам’яті для gpio_desc, що може призвести до виходу за межі пам’яті.

CVSS
7.1 HIGH
EPSS
5.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з неправильним виділенням пам’яті для масиву вказівників gpio_desc у драйвері regulator gpio. Це могло призвести до виходу за межі виділеної пам’яті при обробці більше одного GPIO.

Бізнес-вплив

Вразливість може спричинити нестабільну роботу або потенційне виконання небажаного коду через доступ за межі виділеної пам’яті в ядрі Linux. Це створює ризики для безпеки систем, що використовують уразливі версії ядра, особливо в середовищах з підвищеними вимогами до надійності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки