Уразливість Linux kernel у обробці inode файлової системи NTFS3

Виявлено уразливість у Linux kernel (CVE-2025-38615), що впливає на обробку inode у файловій системі NTFS3. Рекомендується оновлення ядра.
CVE-2025-38615CVSS 7.8Linux

Уразливість Linux kernel у обробці inode файлової системи NTFS3

Виявлено уразливість у Linux kernel (CVE-2025-38615), що впливає на обробку inode у файловій системі NTFS3. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
6.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено уразливість, пов’язану з некоректною обробкою inode у файловій системі NTFS3 при перейменуванні файлів із пошкодженим i_link. Це може призвести до позначення inode як пошкодженого через неможливість видалення імені файлу.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність файлової системи або помилки при роботі з файлами NTFS3, що потенційно впливає на доступність та цілісність даних. Середній рівень ризику вказує на необхідність оцінки впливу уразливості у вашому середовищі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із NTFS3, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки