CVE-2025-38530: Вразливість у Linux kernel comedi pcl812, що дозволяє зсув бітів поза межі
Виправлено вразливість у Linux kernel comedi pcl812, що дозволяла зсув бітів поза межі при обробці IRQ. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 7.14%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі comedi pcl812, пов’язану з некоректною перевіркою зсуву бітів при визначенні підтримуваного IRQ. Неконтрольоване значення з користувацького простору могло призвести до зсуву за межі допустимого діапазону.
Бізнес-вплив
Ця вразливість може спричинити неправильну обробку переривань, що потенційно призводить до нестабільності системи або відмови в обслуговуванні. Для організацій, які використовують Linux kernel із модулем comedi pcl812, існує ризик порушення нормальної роботи пристроїв, що залежать від коректної обробки IRQ.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-38530, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до відповідних інтерфейсів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для систем із використанням comedi pcl812.