CVE-2025-37779: Вразливість у ядрі Linux, пов’язана з некоректним лічильником посилань у folio

Виправлено вразливість CVE-2025-37779 у ядрі Linux, що викликала помилки пам’яті при роботі з EROFS через v9fs. Рекомендується оновлення ядра.
CVE-2025-37779CVSS 7.8Linux

CVE-2025-37779: Вразливість у ядрі Linux, пов’язана з некоректним лічильником посилань у folio

Виправлено вразливість CVE-2025-37779 у ядрі Linux, що викликала помилки пам’яті при роботі з EROFS через v9fs. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
5.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникала через неправильне збільшення лічильника посилань для non-slab folio в lib/iov_iter. Це могло призводити до помилок стану сторінок і потенційних проблем із пам’яттю при роботі з файловою системою EROFS через v9fs.

Бізнес-вплив

Ця помилка може спричинити нестабільність системи або збій процесів, що працюють із файловою системою EROFS через v9fs, особливо у віртуалізованих середовищах на базі QEMU. Для операторів ІТ та власників інфраструктури це означає ризик втрати даних або збоїв у роботі сервісів, які залежать від коректної роботи ядра Linux.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих конфігурацій, контролювати логи на предмет помилок, пов’язаних із файловою системою EROFS, та пріоритезувати оновлення систем, що використовують v9fs і QEMU.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки