Виправлення у Linux kernel: усунення помилки виходу за межі масиву у fbdev bitblit
Виправлено вразливість CVE-2025-40322 у Linux kernel, що усуває помилку читання за межами масиву у fbdev bitblit. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 7.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у модулі fbdev bitblit, пов’язану з некоректною перевіркою індексу гліфа, що могло призводити до читання за межами масиву шрифтів. Помилка була виявлена інструментом syzbot і усунена шляхом обмеження індексу гліфа фактичною кількістю гліфів.
Бізнес-вплив
Ця вразливість може спричинити неочікуване читання пам’яті за межами виділеного масиву, що потенційно створює ризики для стабільності системи та безпеки. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв або експлуатації цієї помилки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.