Вразливість у Linux kernel: помилка зсуву бітів у comedi das16m1
Виправлено критичну вразливість у Linux kernel (CVE-2025-38483) пов’язану з некоректною перевіркою IRQ у драйвері comedi das16m1.
- CVSS
- 7.1 HIGH
- EPSS
- 5.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі comedi das16m1, пов’язану з некоректною перевіркою номера IRQ, що дозволяло зсув бітів за межі допустимого діапазону через необроблені вхідні дані з користувацького простору.
Бізнес-вплив
Ця вразливість може призвести до некоректної роботи драйвера або потенційного виконання небажаних дій на рівні ядра, що створює ризики для стабільності та безпеки системи. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо якщо використовується відповідне апаратне забезпечення з цим драйвером.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ користувачів до відповідних пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення системи безпеки.