CVE-2025-22070: Вразливість ядра Linux у модулі 9p, що призводить до помилки NULL pointer dereference при створенні директорії
Виправлено помилку в Linux kernel 9p, що викликала збій через NULL pointer dereference при створенні директорій з posixacl.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, яка викликала збій клієнта 9p при створенні піддиректорії з опцією 'posixacl'. Помилка виникала через некоректне використання NULL вказівника, що призводило до аварійного завершення процесу.
Бізнес-вплив
Ця вразливість може спричинити збій системи або відмову в обслуговуванні при роботі з файловою системою 9p з увімкненою опцією posixacl, що впливає на стабільність серверів та інфраструктури, які використовують цей протокол. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання потенційним збоїв.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-22070, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання опції 'posixacl' у 9p або мінімізувати експозицію сервісів, що використовують цей протокол. Також варто переглянути журнали системи на предмет помилок, пов’язаних із файловою системою 9p, і пріоритезувати оновлення відповідно до ризиків.