CVE-2025-38206: Вразливість подвійного звільнення пам’яті в Linux kernel (exfat)

Виявлено вразливість подвійного звільнення пам’яті в Linux kernel (exfat). Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2025-38206CVSS 7.8Linux

CVE-2025-38206: Вразливість подвійного звільнення пам’яті в Linux kernel (exfat)

Виявлено вразливість подвійного звільнення пам’яті в Linux kernel (exfat). Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
5.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість подвійного звільнення пам’яті в модулі exfat, що може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема виникає при обробці таблиці перетворення символів у файловій системі exfat.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або створити умови для підвищення привілеїв, що становить серйозну загрозу для стабільності та безпеки серверів і пристроїв на базі Linux. Операторам ІТ слід оцінити вплив на свої системи, особливо якщо вони використовують exfat для зберігання даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання exfat або ізолювати системи, а також посилити моніторинг журналів на предмет аномалій, пов’язаних із файловою системою exfat.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки