CVE-2025-37779: Вразливість у ядрі Linux, пов’язана з некоректним лічильником посилань у folio
Виправлено вразливість CVE-2025-37779 у ядрі Linux, що викликала помилки пам’яті при роботі з EROFS через v9fs. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 5.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що виникала через неправильне збільшення лічильника посилань для non-slab folio в lib/iov_iter. Це могло призводити до помилок стану сторінок і потенційних проблем із пам’яттю при роботі з файловою системою EROFS через v9fs.
Бізнес-вплив
Ця помилка може спричинити нестабільність системи або збій процесів, що працюють із файловою системою EROFS через v9fs, особливо у віртуалізованих середовищах на базі QEMU. Для операторів ІТ та власників інфраструктури це означає ризик втрати даних або збоїв у роботі сервісів, які залежать від коректної роботи ядра Linux.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих конфігурацій, контролювати логи на предмет помилок, пов’язаних із файловою системою EROFS, та пріоритезувати оновлення систем, що використовують v9fs і QEMU.