Вразливість у ядрі Linux: вихід за межі буфера при записі
Виявлено вразливість у ядрі Linux (CVE-2025-38484) з високою оцінкою ризику, пов’язану з виходом за межі буфера при записі. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 4.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з виходом за межі буфера при записі в підсистемі iio. Проблема виникала через некоректне встановлення нульового термінатора рядка, що могло призвести до порушення пам’яті.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційно дозволити виконання шкідливого коду через пошкодження пам’яті. Власники інфраструктури на базі Linux повинні розглянути пріоритетне оновлення ядра для зниження ризиків, пов’язаних із безпекою та стабільністю систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ до вразливих компонентів, переглянути журнали системи на предмет підозрілої активності та впровадити моніторинг для виявлення потенційних спроб експлуатації.