CVE-2025-38401: Вразливість ядра Linux, що може спричинити пошкодження пам'яті
Виправлено вразливість CVE-2025-38401 у ядрі Linux, що може спричинити пошкодження пам'яті через помилки DMA у mtk-sd.
- CVSS
- 7.8 HIGH
- EPSS
- 6.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у mtk-sd, яка може призвести до пошкодження пам'яті через неправильну обробку DMA при невдачі msdc_prepare_data(). Якщо ця функція не може налаштувати DMA, операція продовжується з попередніми налаштуваннями, що викликає помилку.
Бізнес-вплив
Ця вразливість може спричинити пошкодження пам'яті, що потенційно призводить до нестабільності системи або відмови сервісів на Linux-серверах. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв і можливих експлуатаційних проблем, особливо у системах, що використовують mtk-sd для обробки DMA.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення систем, що використовують mtk-sd.