CVE-2025-38401: Вразливість ядра Linux, що може спричинити пошкодження пам'яті

Виправлено вразливість CVE-2025-38401 у ядрі Linux, що може спричинити пошкодження пам'яті через помилки DMA у mtk-sd.
CVE-2025-38401CVSS 7.8Linux

CVE-2025-38401: Вразливість ядра Linux, що може спричинити пошкодження пам'яті

Виправлено вразливість CVE-2025-38401 у ядрі Linux, що може спричинити пошкодження пам'яті через помилки DMA у mtk-sd.

CVSS
7.8 HIGH
EPSS
6.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у mtk-sd, яка може призвести до пошкодження пам'яті через неправильну обробку DMA при невдачі msdc_prepare_data(). Якщо ця функція не може налаштувати DMA, операція продовжується з попередніми налаштуваннями, що викликає помилку.

Бізнес-вплив

Ця вразливість може спричинити пошкодження пам'яті, що потенційно призводить до нестабільності системи або відмови сервісів на Linux-серверах. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв і можливих експлуатаційних проблем, особливо у системах, що використовують mtk-sd для обробки DMA.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення систем, що використовують mtk-sd.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки