CVE-2025-38652: Вразливість ядра Linux у файловій системі F2FS

Вразливість CVE-2025-38652 у Linux kernel пов’язана з обробкою шляхів пристроїв у файловій системі F2FS. Рекомендується оновлення ядра для безпеки.
CVE-2025-38652CVSS 7.1Linux

CVE-2025-38652: Вразливість ядра Linux у файловій системі F2FS

Вразливість CVE-2025-38652 у Linux kernel пов’язана з обробкою шляхів пристроїв у файловій системі F2FS. Рекомендується оновлення ядра для безпеки.

CVSS
7.1 HIGH
EPSS
5.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у файловій системі F2FS, пов’язану з виходом за межі масиву при обробці шляху пристрою. Це могло призвести до неправильного парсингу шляху пристрою через відсутність нульового термінатора в масиві.

Бізнес-вплив

Вразливість може спричинити некоректну обробку шляхів пристроїв у файловій системі F2FS, що потенційно впливає на стабільність та безпеку систем, які використовують цей тип файлової системи. Для операторів ІТ та власників інфраструктури це означає ризик збоїв або неочікуваної поведінки при роботі з F2FS, особливо при маніпуляціях з великими шляхами пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання файлової системи F2FS для критичних систем, переглянути журнали на предмет аномалій, а також мінімізувати експозицію систем до потенційно шкідливих операцій з великими шляхами пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки