CVE-2025-38218: Уразливість у ядрі Linux у модулі f2fs, що може спричинити збій системи
Уразливість CVE-2025-38218 у Linux kernel може викликати паніку ядра через помилки у файловій системі f2fs. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 6.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість у файловій системі f2fs, пов’язану з некоректною перевіркою розміру sit_bitmap. Це може призвести до пошкодження метаданих і викликати паніку ядра при монтуванні пошкодженого образу.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої у роботі систем, що використовують файлову систему f2fs, через можливу паніку ядра. Це може призвести до простоїв та втрати доступу до даних, особливо у середовищах з великими образами дисків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-38218. Якщо оновлення недоступні, слід обмежити використання функцій resize у f2fs та моніторити системні логи на предмет помилок, пов’язаних із файловою системою f2fs. Плануйте пріоритетне оновлення систем для усунення ризику.