CVE-2025-38222: Вразливість переповнення довжини в ext4 inline data Linux ядра
Виправлено помилку переповнення в ext4 inline data Linux ядра, що може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.69%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux ядрі виправлено помилку в ext4 файловій системі, пов’язану з переповненням параметра довжини при роботі з inline_data. Ця помилка може призвести до аварійного завершення роботи ядра через некоректну обробку позиції та довжини запису.
Бізнес-вплив
Для власників інфраструктури на базі Linux з увімкненою функцією inline_data в ext4 існує ризик аварійного завершення роботи системи, що може вплинути на стабільність сервісів. Помилка має середній рівень критичності, але її експлуатація може призвести до простоїв та втрати доступності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання функції inline_data в ext4, моніторити логи системи на наявність помилок, а також пріоритезувати оновлення систем, що використовують цю файлову систему.