CVE-2025-22070: Вразливість ядра Linux у модулі 9p, що призводить до помилки NULL pointer dereference при створенні директорії

Виправлено помилку в Linux kernel 9p, що викликала збій через NULL pointer dereference при створенні директорій з posixacl.
CVE-2025-22070CVSS 5.5Linux

CVE-2025-22070: Вразливість ядра Linux у модулі 9p, що призводить до помилки NULL pointer dereference при створенні директорії

Виправлено помилку в Linux kernel 9p, що викликала збій через NULL pointer dereference при створенні директорій з posixacl.

CVSS
5.5 MEDIUM
EPSS
8.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, яка викликала збій клієнта 9p при створенні піддиректорії з опцією 'posixacl'. Помилка виникала через некоректне використання NULL вказівника, що призводило до аварійного завершення процесу.

Бізнес-вплив

Ця вразливість може спричинити збій системи або відмову в обслуговуванні при роботі з файловою системою 9p з увімкненою опцією posixacl, що впливає на стабільність серверів та інфраструктури, які використовують цей протокол. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання потенційним збоїв.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-22070, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання опції 'posixacl' у 9p або мінімізувати експозицію сервісів, що використовують цей протокол. Також варто переглянути журнали системи на предмет помилок, пов’язаних із файловою системою 9p, і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки