CVE-2025-39687: Вразливість у ядрі Linux, пов’язана з буфером датчика освітлення

Виправлено вразливість CVE-2025-39687 у ядрі Linux, що дозволяла читати неініціалізовані дані буфера датчика освітлення. Рекомендується оновлення ядра.
CVE-2025-39687CVSS 7.1Linux

CVE-2025-39687: Вразливість у ядрі Linux, пов’язана з буфером датчика освітлення

Виправлено вразливість CVE-2025-39687 у ядрі Linux, що дозволяла читати неініціалізовані дані буфера датчика освітлення. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
5.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі iio для датчика освітлення as73211, де неініціалізовані ділянки буфера могли бути прочитані користувачем. Вразливість усунена шляхом обнулення цих ділянок перед копіюванням у kfifo, що забезпечує безпечний доступ.

Бізнес-вплив

Ця вразливість може дозволити зловмиснику отримати доступ до неініціалізованих даних у буфері, що потенційно призводить до витоку інформації. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux для запобігання можливим атакам, які можуть вплинути на конфіденційність даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ користувачів до відповідних пристроїв та переглянути журнали системи на предмет підозрілої активності. Пріоритизуйте оновлення систем, які використовують модуль iio та датчик as73211.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки