CVE-2025-39687: Вразливість у ядрі Linux, пов’язана з буфером датчика освітлення
Виправлено вразливість CVE-2025-39687 у ядрі Linux, що дозволяла читати неініціалізовані дані буфера датчика освітлення. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 5.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі iio для датчика освітлення as73211, де неініціалізовані ділянки буфера могли бути прочитані користувачем. Вразливість усунена шляхом обнулення цих ділянок перед копіюванням у kfifo, що забезпечує безпечний доступ.
Бізнес-вплив
Ця вразливість може дозволити зловмиснику отримати доступ до неініціалізованих даних у буфері, що потенційно призводить до витоку інформації. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux для запобігання можливим атакам, які можуть вплинути на конфіденційність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ користувачів до відповідних пристроїв та переглянути журнали системи на предмет підозрілої активності. Пріоритизуйте оновлення систем, які використовують модуль iio та датчик as73211.