Вразливість у Linux kernel: перевірка розміру вхідного буфера в hwmon (corsair-cpro)

Вразливість у Linux kernel (CVE-2025-38548) пов’язана з перевіркою розміру буфера в hwmon corsair-cpro. Рекомендується оновлення ядра для безпеки системи.
CVE-2025-38548CVSS 7.8Linux

Вразливість у Linux kernel: перевірка розміру вхідного буфера в hwmon (corsair-cpro)

Вразливість у Linux kernel (CVE-2025-38548) пов’язана з перевіркою розміру буфера в hwmon corsair-cpro. Рекомендується оновлення ядра для безпеки системи.

CVSS
7.8 HIGH
EPSS
5.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректною перевіркою розміру вхідного буфера в модулі hwmon (corsair-cpro). Додано збереження та валідацію розміру отриманих байтів для запобігання потенційним помилкам обробки.

Бізнес-вплив

Ця вразливість може призвести до некоректної обробки даних у ядрі Linux, що потенційно відкриває шлях до підвищення привілеїв або відмови в обслуговуванні. Для організацій, що використовують Linux kernel, особливо з активованим hwmon corsair-cpro, це створює ризики безпеки, які варто врахувати при управлінні інфраструктурою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки