Вразливість переповнення цілочисельного типу в Linux kernel (CVE-2025-22080)

Виправлено переповнення цілочисельного типу в Linux kernel (CVE-2025-22080), що впливає на файлову систему NTFS на 32-бітних системах.
CVE-2025-22080CVSS 5.5Linux

Вразливість переповнення цілочисельного типу в Linux kernel (CVE-2025-22080)

Виправлено переповнення цілочисельного типу в Linux kernel (CVE-2025-22080), що впливає на файлову систему NTFS на 32-бітних системах.

CVSS
5.5 MEDIUM
EPSS
7.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість переповнення цілочисельного типу в модулі fs/ntfs3, що виникає через некоректну перевірку змінних de_off і used на 32-бітних системах. Це може призвести до неправильного оброблення даних з диска.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні помилки при роботі з файловою системою NTFS на 32-бітних платформах. Хоча рівень загрози середній, важливо враховувати можливі наслідки для цілісності даних та стабільності сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до останньої версії, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити використання 32-бітних систем або файлової системи NTFS, переглянути журнали системи на предмет аномалій та застосувати заходи зменшення експозиції. Пріоритетно слід контролювати оновлення від постачальника ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки