Вразливість у ядрі Linux: вихід за межі пам’яті у f2fs

Виявлено та виправлено вразливість у файловій системі f2fs ядра Linux, що дозволяла вихід за межі пам’яті. Рекомендується оновити ядро для безпеки системи.
CVE-2025-38677CVSS 7.1Linux

Вразливість у ядрі Linux: вихід за межі пам’яті у f2fs

Виявлено та виправлено вразливість у файловій системі f2fs ядра Linux, що дозволяла вихід за межі пам’яті. Рекомендується оновити ядро для безпеки системи.

CVSS
7.1 HIGH
EPSS
4.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у файловій системі f2fs, яка дозволяла вихід за межі пам’яті при обробці dnode. Проблема виникала через некоректну перевірку ідентифікатора вузла, що могло призвести до некоректного доступу до пам’яті.

Бізнес-вплив

Ця вразливість має високий рівень критичності (CVSS 7.1) і може спричинити нестабільність системи або потенційно дозволити виконання небажаних операцій через пошкоджені дані. Для власників інфраструктури на базі Linux це означає ризик порушення цілісності файлової системи та можливі збої у роботі сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем із підвищеним ризиком, переглянути журнали на предмет аномалій у роботі файлової системи f2fs та пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки