CVE-2025-38702: уразливість переповнення буфера в ядрі Linux

Виправлено уразливість переповнення буфера в ядрі Linux (CVE-2025-38702). Рекомендується оновити ядро для захисту системи.
CVE-2025-38702CVSS 7.8Linux

CVE-2025-38702: уразливість переповнення буфера в ядрі Linux

Виправлено уразливість переповнення буфера в ядрі Linux (CVE-2025-38702). Рекомендується оновити ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
7.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість переповнення буфера у функції do_register_framebuffer(). Проблема виникає через неправильну перевірку меж масиву registered_fb[], що може призвести до виходу за межі масиву.

Бізнес-вплив

Ця уразливість може дозволити зловмиснику викликати переповнення буфера, що потенційно відкриває шлях до виконання шкідливого коду або порушення стабільності системи. Для власників інфраструктури на базі Linux це означає підвищений ризик компрометації системи, особливо якщо ядро не оновлено.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, вести моніторинг логів на аномальні події та мінімізувати використання функцій fbdev, де це можливо.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки