Виправлення уразливості NULL pointer dereference в Linux kernel (CVE-2025-68797)
Виправлено уразливість NULL pointer dereference у Linux kernel (CVE-2025-68797), що може викликати аварійне завершення роботи системи.
- CVSS
- -
- EPSS
- 6.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість, пов’язану з NULL pointer dereference у функції ac_ioctl при обробці команди cmd=6. Проблема виникала через пропуск перевірки валідності індексу та вказівника RamIO, що могло призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи або потенційно дозволити зловмиснику викликати відмову в обслуговуванні. Для операторів IT та власників інфраструктури важливо оцінити використання уразливих версій ядра та мінімізувати ризики, особливо у середовищах з підвищеними вимогами до стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції ac_ioctl та моніторити системні логи на предмет аномалій, пов’язаних з командою cmd=6. Також варто провести аудит використання відповідних драйверів і компонентів.