CVE-2025-38685: Уразливість ядра Linux у fbdev, що призводить до виходу за межі пам’яті

Виявлено уразливість у Linux kernel (CVE-2025-38685) з високим ризиком, що викликає вихід за межі пам’яті при роботі з fbdev. Рекомендується оновлення.
CVE-2025-38685CVSS 7.8Linux

CVE-2025-38685: Уразливість ядра Linux у fbdev, що призводить до виходу за межі пам’яті

Виявлено уразливість у Linux kernel (CVE-2025-38685) з високим ризиком, що викликає вихід за межі пам’яті при роботі з fbdev. Рекомендується оновлення.

CVSS
7.8 HIGH
EPSS
5.81%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у fbdev, пов’язану з некоректним записом за межі виділеної пам’яті під час операції ioctl FBIOPUT_CON2FBMAP. Проблема виникає при невдалому зміненні розміру консолі, що може призвести до пошкодження пам’яті при оновленні екрану.

Бізнес-вплив

Ця уразливість з високою оцінкою CVSS 7.8 може спричинити пошкодження пам’яті, що потенційно дозволяє виконання небажаних дій або призводить до нестабільності системи. Вона стосується користувацьких програм, які взаємодіють із фреймбуфером через ioctl, тому системні адміністратори повинні звернути увагу на оновлення ядра для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ користувацьких програм до ioctl FBIOPUT_CON2FBMAP, провести аудит логів на предмет аномальної активності, а у разі неможливості негайного оновлення – мінімізувати експозицію системи та пріоритезувати виправлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки