CVE-2025-38395: Вразливість у ядрі Linux через неправильне виділення пам’яті для gpio_desc
Виправлено вразливість CVE-2025-38395 у ядрі Linux, пов’язану з неправильним виділенням пам’яті для gpio_desc, що може призвести до виходу за межі пам’яті.
- CVSS
- 7.1 HIGH
- EPSS
- 5.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з неправильним виділенням пам’яті для масиву вказівників gpio_desc у драйвері regulator gpio. Це могло призвести до виходу за межі виділеної пам’яті при обробці більше одного GPIO.
Бізнес-вплив
Вразливість може спричинити нестабільну роботу або потенційне виконання небажаного коду через доступ за межі виділеної пам’яті в ядрі Linux. Це створює ризики для безпеки систем, що використовують уразливі версії ядра, особливо в середовищах з підвищеними вимогами до надійності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.