Вразливість у ядрі Linux: потенційний вихід за межі буфера (CVE-2025-38667)

Виправлено вразливість у ядрі Linux (CVE-2025-38667) з потенційним виходом за межі буфера. Рекомендується оновити ядро для безпеки системи.
CVE-2025-38667CVSS 7.8Linux

Вразливість у ядрі Linux: потенційний вихід за межі буфера (CVE-2025-38667)

Виправлено вразливість у ядрі Linux (CVE-2025-38667) з потенційним виходом за межі буфера. Рекомендується оновити ядро для безпеки системи.

CVSS
7.8 HIGH
EPSS
3.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційним виходом за межі буфера при записі даних у підсистемі iio. Проблема виникала через недостатню перевірку розміру вхідних даних, що могло призвести до пошкодження пам’яті.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційно дозволити виконання шкідливого коду через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо ядро Linux використовується у критичних середовищах або пристроях з підсистемою iio.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням ризику експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки