Вразливість у Linux kernel: перевірка розміру вхідного буфера в hwmon (corsair-cpro)
Вразливість у Linux kernel (CVE-2025-38548) пов’язана з перевіркою розміру буфера в hwmon corsair-cpro. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 5.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректною перевіркою розміру вхідного буфера в модулі hwmon (corsair-cpro). Додано збереження та валідацію розміру отриманих байтів для запобігання потенційним помилкам обробки.
Бізнес-вплив
Ця вразливість може призвести до некоректної обробки даних у ядрі Linux, що потенційно відкриває шлях до підвищення привілеїв або відмови в обслуговуванні. Для організацій, що використовують Linux kernel, особливо з активованим hwmon corsair-cpro, це створює ризики безпеки, які варто врахувати при управлінні інфраструктурою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки.