Виправлення уразливості переповнення масиву в pci_endpoint_test_ioctl у ядрі Linux

Уразливість переповнення масиву в pci_endpoint_test_ioctl ядра Linux усунена. Рекомендується оновити ядро для безпеки систем.
CVE-2025-40117Linux

Виправлення уразливості переповнення масиву в pci_endpoint_test_ioctl у ядрі Linux

Уразливість переповнення масиву в pci_endpoint_test_ioctl ядра Linux усунена. Рекомендується оновити ядро для безпеки систем.

CVSS
-
EPSS
7.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з переповненням масиву в функції pci_endpoint_test_ioctl через неправильну обробку від’ємних значень. Зміни в enum pci_barno призводили до потенційного підпотоку масиву, що могло викликати нестабільність системи.

Бізнес-вплив

Ця уразливість може спричинити збій або нестабільну роботу систем, які використовують уразливі версії ядра Linux, особливо при роботі з pci_endpoint_test. Для операторів ІТ та власників інфраструктури це означає потенційні ризики відмови сервісів або порушення цілісності даних у разі експлуатації вразливості.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій pci_endpoint_test та переглянути журнали системи на предмет аномальної активності. Пріоритетно оцінити ризики та впровадити заходи зменшення впливу уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки