CVE-2025-22036: Вразливість у ядрі Linux, що може спричинити випадкову корупцію стеку

Вразливість CVE-2025-22036 у ядрі Linux може спричинити корупцію стеку в exFAT. Рекомендується оновлення ядра для захисту систем.
CVE-2025-22036CVSS 7.0Linux

CVE-2025-22036: Вразливість у ядрі Linux, що може спричинити випадкову корупцію стеку

Вразливість CVE-2025-22036 у ядрі Linux може спричинити корупцію стеку в exFAT. Рекомендується оновлення ядра для захисту систем.

CVSS
7.0 HIGH
EPSS
7.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з випадковою корупцією стеку через неправильне використання buffer_head у файловій системі exFAT. Проблема виникає в умовах гонки при виклику get_block з буфером, розміщеним у стеку, що може призвести до пошкодження даних.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу системи або пошкодження даних у файловій системі exFAT, що негативно впливає на надійність та цілісність інформації. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики втрати даних або збоїв у роботі систем, особливо якщо використовується exFAT на Linux-серверах.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до останньої версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід мінімізувати використання exFAT, переглянути журнали системи на предмет аномалій, обмежити доступ до уразливих систем та планувати пріоритетне впровадження патчів від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки