Вразливість у Linux kernel: некоректний номер IRQ у comedi pcl726

Виявлено вразливість у Linux kernel (CVE-2025-39685) пов’язану з некоректним номером IRQ у драйвері comedi pcl726. Рекомендується оновлення ядра.
CVE-2025-39685CVSS 7.1Linux

Вразливість у Linux kernel: некоректний номер IRQ у comedi pcl726

Виявлено вразливість у Linux kernel (CVE-2025-39685) пов’язану з некоректним номером IRQ у драйвері comedi pcl726. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
4.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у драйвері comedi pcl726, пов’язану з некоректною обробкою номера IRQ, що може призвести до виходу за межі буфера. Виправлення передбачає перевірку номера IRQ, щоб запобігти передачі надто великого значення.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи системи або потенційне виконання небажаних дій через неправильну обробку переривань. Для операторів ІТ та власників інфраструктури важливо оцінити використання уразливих версій ядра Linux, особливо якщо застосовуються драйвери comedi pcl726, та вжити заходів для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе негайно, слід обмежити доступ до систем, що використовують уразливі драйвери, переглянути журнали на предмет аномалій, а також впровадити моніторинг і пріоритезацію оновлень безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки