CVE-2025-38434: Вразливість ядра Linux у перевірці адрес

Виправлено вразливість CVE-2025-38434 у ядрі Linux, пов’язану з неправильною перевіркою користувацьких адрес у функції access_ok(). Оновіть ядро для безпеки.
CVE-2025-38434CVSS 7.8Linux

CVE-2025-38434: Вразливість ядра Linux у перевірці адрес

Виправлено вразливість CVE-2025-38434 у ядрі Linux, пов’язану з неправильною перевіркою користувацьких адрес у функції access_ok(). Оновіть ядро для безпеки.

CVSS
7.8 HIGH
EPSS
6.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з неправильною перевіркою користувацьких адрес у функції access_ok(). Зміна TASK_SIZE_MAX на LONG_MAX дозволяла пропускати недійсні адреси, що могло призвести до проблем у функції get_user_pages_fast().

Бізнес-вплив

Ця вразливість може спричинити некоректну обробку пам’яті користувача, що потенційно впливає на стабільність та безпеку систем, особливо при роботі з функціями, які взаємодіють із пам’яттю користувача, як-от futex(). Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра для уникнення можливих збоїв або експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, ретельно моніторити логи на аномальні звернення до пам’яті та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки