Уразливість у Linux kernel: обробка помилок у pcmcia do_validate_mem()

Виправлено помилку в Linux kernel, що могла призвести до незаконного доступу до пам’яті через pcmcia do_validate_mem(). Оновіть ядро для безпеки.
CVE-2025-39920CVSS 5.5Linux

Уразливість у Linux kernel: обробка помилок у pcmcia do_validate_mem()

Виправлено помилку в Linux kernel, що могла призвести до незаконного доступу до пам’яті через pcmcia do_validate_mem(). Оновіть ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
4.84%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено помилку в pcmcia, де функція do_validate_mem() не обробляла помилки виклику add_interval(). Це могло призвести до вставлення null-указівника у зв’язаний список і подальшого незаконного доступу до пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи через неправильне керування пам’яттю. Для операторів ІТ та власників інфраструктури важливо розглянути вплив на системи з pcmcia та забезпечити оновлення ядра для уникнення потенційних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки