CVE-2025-37738: Вразливість ядра Linux у ext4, що викликає use-after-free

Виявлено та виправлено критичну вразливість use-after-free у файловій системі ext4 ядра Linux. Рекомендується оновлення для захисту систем.
CVE-2025-37738CVSS 7.8Linux

CVE-2025-37738: Вразливість ядра Linux у ext4, що викликає use-after-free

Виявлено та виправлено критичну вразливість use-after-free у файловій системі ext4 ядра Linux. Рекомендується оновлення для захисту систем.

CVSS
7.8 HIGH
EPSS
11.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у файловій системі ext4, пов’язану з некоректною обробкою розширених атрибутів (xattrs) за межами кінця списку. Ця помилка могла призвести до use-after-free, що потенційно викликає збій системи або підвищення привілеїв.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця вразливість може спричинити нестабільність системи або можливі атаки через пошкодження пам’яті. Особливо це актуально для серверів, що активно використовують ext4 та розширені атрибути файлів. Ігнорування оновлення може підвищити ризик експлуатації та втрати доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем із підвищеними правами, контролювати логи на ознаки аномалій у роботі файлової системи ext4 та пріоритезувати оновлення систем, що використовують ext4 з розширеними атрибутами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки