Вразливість у Linux kernel: помилка зсуву бітів у comedi das16m1

Виправлено критичну вразливість у Linux kernel (CVE-2025-38483) пов’язану з некоректною перевіркою IRQ у драйвері comedi das16m1.
CVE-2025-38483CVSS 7.1Linux

Вразливість у Linux kernel: помилка зсуву бітів у comedi das16m1

Виправлено критичну вразливість у Linux kernel (CVE-2025-38483) пов’язану з некоректною перевіркою IRQ у драйвері comedi das16m1.

CVSS
7.1 HIGH
EPSS
5.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі comedi das16m1, пов’язану з некоректною перевіркою номера IRQ, що дозволяло зсув бітів за межі допустимого діапазону через необроблені вхідні дані з користувацького простору.

Бізнес-вплив

Ця вразливість може призвести до некоректної роботи драйвера або потенційного виконання небажаних дій на рівні ядра, що створює ризики для стабільності та безпеки системи. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо якщо використовується відповідне апаратне забезпечення з цим драйвером.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ користувачів до відповідних пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення системи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки