CVE-2025-38702: уразливість переповнення буфера в ядрі Linux
Виправлено уразливість переповнення буфера в ядрі Linux (CVE-2025-38702). Рекомендується оновити ядро для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 7.04%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість переповнення буфера у функції do_register_framebuffer(). Проблема виникає через неправильну перевірку меж масиву registered_fb[], що може призвести до виходу за межі масиву.
Бізнес-вплив
Ця уразливість може дозволити зловмиснику викликати переповнення буфера, що потенційно відкриває шлях до виконання шкідливого коду або порушення стабільності системи. Для власників інфраструктури на базі Linux це означає підвищений ризик компрометації системи, особливо якщо ядро не оновлено.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, вести моніторинг логів на аномальні події та мінімізувати використання функцій fbdev, де це можливо.