Вразливість у Linux kernel: некоректний номер IRQ у comedi pcl726
Виявлено вразливість у Linux kernel (CVE-2025-39685) пов’язану з некоректним номером IRQ у драйвері comedi pcl726. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 4.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у драйвері comedi pcl726, пов’язану з некоректною обробкою номера IRQ, що може призвести до виходу за межі буфера. Виправлення передбачає перевірку номера IRQ, щоб запобігти передачі надто великого значення.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи системи або потенційне виконання небажаних дій через неправильну обробку переривань. Для операторів ІТ та власників інфраструктури важливо оцінити використання уразливих версій ядра Linux, особливо якщо застосовуються драйвери comedi pcl726, та вжити заходів для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе негайно, слід обмежити доступ до систем, що використовують уразливі драйвери, переглянути журнали на предмет аномалій, а також впровадити моніторинг і пріоритезацію оновлень безпеки.