CVE-2025-38697: Вразливість у ядрі Linux у модулі jfs
Виявлено вразливість у Linux kernel (jfs), що може призвести до пошкодження файлової системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 6.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та усунуто вразливість у модулі jfs, пов’язану з відсутністю перевірки меж індексу дерева в функції dbAllocAG. Це може призвести до помилок при пошкодженні метаданих файлової системи.
Бізнес-вплив
Вразливість може спричинити некоректну роботу файлової системи jfs, що потенційно призведе до втрати даних або збоїв у роботі системи. Для організацій, які використовують jfs на Linux, це підвищує ризик порушення цілісності даних та стабільності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання файлової системи jfs, провести аудит цілісності метаданих та моніторинг системних журналів на предмет аномалій.