Виправлення витоку інформації в Linux kernel через uinput_ff_upload_compat (CVE-2025-40035)
Усунено вразливість у Linux kernel (CVE-2025-40035), що дозволяла витікати даним через uinput_ff_upload_compat. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 11.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з потенційним витоком даних через структуру uinput_ff_upload_compat. Проблема виникала через неініціалізовані поля, що могли призвести до розкриття стекових даних користувацькому простору.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам отримати доступ до випадкових даних з оперативної пам’яті ядра, що підвищує ризик витоку конфіденційної інформації. Для власників ІТ-інфраструктури це означає необхідність швидкого оновлення систем, щоб уникнути потенційних атак, які можуть вплинути на безпеку та стабільність сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ до пристроїв uinput, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, які використовують uinput.