Виправлення у Linux kernel для уразливості обробки sg_nents_for_len у starfive
Уразливість CVE-2025-68763 у Linux kernel виправлена для запобігання переповненню буфера в модулі starfive.
- CVSS
- -
- EPSS
- 6.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у модулі crypto: starfive, пов’язану з некоректною обробкою поверненого значення функції sg_nents_for_len. Це могло призводити до неправильного трактування помилок і потенційних переповнень буфера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може створювати ризик переповнення буфера, що потенційно дозволяє виконання небажаного коду або порушення стабільності системи. Вчасне оновлення ядра Linux з виправленням знизить ці ризики та підвищить безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-68763, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до вразливих компонентів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем.