Вразливість use-after-free в Linux kernel (f2fs)

Виявлено use-after-free в Linux kernel (f2fs). Рекомендується оновити ядро для уникнення збоїв і підвищення стабільності системи.
CVE-2025-38578CVSS 7.8Linux

Вразливість use-after-free в Linux kernel (f2fs)

Виявлено use-after-free в Linux kernel (f2fs). Рекомендується оновити ядро для уникнення збоїв і підвищення стабільності системи.

CVSS
7.8 HIGH
EPSS
7.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у функції f2fs_sync_inode_meta(), що може призвести до нестабільної роботи системи. Проблема була виявлена інструментом syzbot і стосується файлової системи f2fs.

Бізнес-вплив

Ця вразливість може спричинити збій ядра або непередбачувану поведінку системи, що впливає на стабільність та надійність серверів і пристроїв на базі Linux з файловою системою f2fs. Для операторів ІТ та власників інфраструктури важливо оцінити ризики та пріоритетність оновлення, особливо у середовищах з високими вимогами до безперервної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з f2fs, переглянути журнали на предмет аномалій і планувати пріоритетне оновлення. Також корисно впровадити моніторинг стабільності системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки