Вразливість переповнення цілочисельного типу в Linux kernel (CVE-2025-22080)
Виправлено переповнення цілочисельного типу в Linux kernel (CVE-2025-22080), що впливає на файлову систему NTFS на 32-бітних системах.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість переповнення цілочисельного типу в модулі fs/ntfs3, що виникає через некоректну перевірку змінних de_off і used на 32-бітних системах. Це може призвести до неправильного оброблення даних з диска.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні помилки при роботі з файловою системою NTFS на 32-бітних платформах. Хоча рівень загрози середній, важливо враховувати можливі наслідки для цілісності даних та стабільності сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до останньої версії, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити використання 32-бітних систем або файлової системи NTFS, переглянути журнали системи на предмет аномалій та застосувати заходи зменшення експозиції. Пріоритетно слід контролювати оновлення від постачальника ядра.