CVE-2025-38434: Вразливість ядра Linux у перевірці адрес
Виправлено вразливість CVE-2025-38434 у ядрі Linux, пов’язану з неправильною перевіркою користувацьких адрес у функції access_ok(). Оновіть ядро для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 6.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з неправильною перевіркою користувацьких адрес у функції access_ok(). Зміна TASK_SIZE_MAX на LONG_MAX дозволяла пропускати недійсні адреси, що могло призвести до проблем у функції get_user_pages_fast().
Бізнес-вплив
Ця вразливість може спричинити некоректну обробку пам’яті користувача, що потенційно впливає на стабільність та безпеку систем, особливо при роботі з функціями, які взаємодіють із пам’яттю користувача, як-от futex(). Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра для уникнення можливих збоїв або експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, ретельно моніторити логи на аномальні звернення до пам’яті та пріоритезувати оновлення для критичних систем.