CVE-2025-39788: Вразливість ядра Linux у драйвері UFS для Exynos

Виправлено критичну вразливість у Linux kernel для драйвера UFS Exynos, що впливає на пристрої Google gs101. Рекомендується оновлення ядра.
CVE-2025-39788CVSS 7.8Linux

CVE-2025-39788: Вразливість ядра Linux у драйвері UFS для Exynos

Виправлено критичну вразливість у Linux kernel для драйвера UFS Exynos, що впливає на пристрої Google gs101. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
5.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у драйвері UFS для процесорів Exynos у ядрі Linux, пов’язану з некоректним програмуванням параметра HCI_UTRL_NEXUS_TYPE через неправильне зсув бітів. Це може призвести до непередбачуваної поведінки драйвера на пристроях Google gs101.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця вразливість може спричинити нестабільність роботи системи або помилки в роботі підсистеми зберігання даних на пристроях з процесорами Exynos. Високий рівень CVSS (7.8) вказує на значний потенційний ризик, особливо у випадках використання відповідного апаратного забезпечення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-39788, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання уразливих пристроїв, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки