Вразливість у ядрі Linux: потенційний вихід за межі буфера (CVE-2025-38667)
Виправлено вразливість у ядрі Linux (CVE-2025-38667) з потенційним виходом за межі буфера. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 3.22%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційним виходом за межі буфера при записі даних у підсистемі iio. Проблема виникала через недостатню перевірку розміру вхідних даних, що могло призвести до пошкодження пам’яті.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційно дозволити виконання шкідливого коду через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо ядро Linux використовується у критичних середовищах або пристроях з підсистемою iio.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням ризику експлуатації.