CVE-2025-38222: Вразливість переповнення довжини в ext4 inline data Linux ядра

Виправлено помилку переповнення в ext4 inline data Linux ядра, що може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра.
CVE-2025-38222CVSS 5.5Linux

CVE-2025-38222: Вразливість переповнення довжини в ext4 inline data Linux ядра

Виправлено помилку переповнення в ext4 inline data Linux ядра, що може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux ядрі виправлено помилку в ext4 файловій системі, пов’язану з переповненням параметра довжини при роботі з inline_data. Ця помилка може призвести до аварійного завершення роботи ядра через некоректну обробку позиції та довжини запису.

Бізнес-вплив

Для власників інфраструктури на базі Linux з увімкненою функцією inline_data в ext4 існує ризик аварійного завершення роботи системи, що може вплинути на стабільність сервісів. Помилка має середній рівень критичності, але її експлуатація може призвести до простоїв та втрати доступності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання функції inline_data в ext4, моніторити логи системи на наявність помилок, а також пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки