Вразливість у ядрі Linux (CVE-2025-37892) з помилкою обробки inftl_read_oob()

Виправлено вразливість CVE-2025-37892 у ядрі Linux, пов’язану з некоректною обробкою помилок у inftl_read_oob(). Рекомендується оновлення ядра.
CVE-2025-37892CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2025-37892) з помилкою обробки inftl_read_oob()

Виправлено вразливість CVE-2025-37892 у ядрі Linux, пов’язану з некоректною обробкою помилок у inftl_read_oob(). Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
5.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість у модулі mtd: inftlcore, де не перевірявся результат функції inftl_read_oob(). Це могло призвести до неправильного оброблення помилок під час роботи з INFTL.

Бізнес-вплив

Вразливість із CVSS 7.8 може спричинити нестабільність або неправильну роботу системи, що використовує INFTL у ядрі Linux. Це підвищує ризик відмови сервісів або потенційних атак, які експлуатують некоректну обробку помилок у підсистемі зберігання.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе негайно, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем із використанням INFTL.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки