CVE-2025-22036: Вразливість у ядрі Linux, що може спричинити випадкову корупцію стеку
Вразливість CVE-2025-22036 у ядрі Linux може спричинити корупцію стеку в exFAT. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.0 HIGH
- EPSS
- 7.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з випадковою корупцією стеку через неправильне використання buffer_head у файловій системі exFAT. Проблема виникає в умовах гонки при виклику get_block з буфером, розміщеним у стеку, що може призвести до пошкодження даних.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу системи або пошкодження даних у файловій системі exFAT, що негативно впливає на надійність та цілісність інформації. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики втрати даних або збоїв у роботі систем, особливо якщо використовується exFAT на Linux-серверах.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до останньої версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід мінімізувати використання exFAT, переглянути журнали системи на предмет аномалій, обмежити доступ до уразливих систем та планувати пріоритетне впровадження патчів від постачальника.