Уразливість Linux kernel у обробці inode файлової системи NTFS3
Виявлено уразливість у Linux kernel (CVE-2025-38615), що впливає на обробку inode у файловій системі NTFS3. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 6.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено уразливість, пов’язану з некоректною обробкою inode у файловій системі NTFS3 при перейменуванні файлів із пошкодженим i_link. Це може призвести до позначення inode як пошкодженого через неможливість видалення імені файлу.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність файлової системи або помилки при роботі з файлами NTFS3, що потенційно впливає на доступність та цілісність даних. Середній рівень ризику вказує на необхідність оцінки впливу уразливості у вашому середовищі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із NTFS3, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цю файлову систему.