CVE-2025-37738: Вразливість ядра Linux у ext4, що викликає use-after-free
Виявлено та виправлено критичну вразливість use-after-free у файловій системі ext4 ядра Linux. Рекомендується оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 11.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у файловій системі ext4, пов’язану з некоректною обробкою розширених атрибутів (xattrs) за межами кінця списку. Ця помилка могла призвести до use-after-free, що потенційно викликає збій системи або підвищення привілеїв.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця вразливість може спричинити нестабільність системи або можливі атаки через пошкодження пам’яті. Особливо це актуально для серверів, що активно використовують ext4 та розширені атрибути файлів. Ігнорування оновлення може підвищити ризик експлуатації та втрати доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем із підвищеними правами, контролювати логи на ознаки аномалій у роботі файлової системи ext4 та пріоритезувати оновлення систем, що використовують ext4 з розширеними атрибутами.