CVE-2025-38206: Вразливість подвійного звільнення пам’яті в Linux kernel (exfat)
Виявлено вразливість подвійного звільнення пам’яті в Linux kernel (exfat). Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 5.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість подвійного звільнення пам’яті в модулі exfat, що може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема виникає при обробці таблиці перетворення символів у файловій системі exfat.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або створити умови для підвищення привілеїв, що становить серйозну загрозу для стабільності та безпеки серверів і пристроїв на базі Linux. Операторам ІТ слід оцінити вплив на свої системи, особливо якщо вони використовують exfat для зберігання даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання exfat або ізолювати системи, а також посилити моніторинг журналів на предмет аномалій, пов’язаних із файловою системою exfat.