CVE-2025-38701: Уразливість ядра Linux у роботі з ext4

Виправлено уразливість CVE-2025-38701 у ядрі Linux, що викликала аварії через обробку INLINE_DATA_FL в ext4. Оновіть ядро для безпеки.
CVE-2025-38701CVSS 5.5Linux

CVE-2025-38701: Уразливість ядра Linux у роботі з ext4

Виправлено уразливість CVE-2025-38701 у ядрі Linux, що викликала аварії через обробку INLINE_DATA_FL в ext4. Оновіть ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
6.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з обробкою прапора INLINE_DATA_FL у файловій системі ext4, що могла призводити до аварійного завершення роботи через відсутність розширеного атрибута system.data. Замість аварії тепер система коректно повідомляє про пошкодження файлової системи.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра при роботі з певними пошкодженими або навмисно зміненими файловими системами ext4, що може вплинути на стабільність серверів і пристроїв на базі Linux. Вразливість має середній рівень критичності, тому важливо оцінити ризики для інфраструктури та вжити заходів для запобігання потенційним збоям.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до останньої версії, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до систем із потенційно пошкодженими файловими системами ext4, регулярно перевіряти цілісність даних і моніторити логи на наявність помилок, пов’язаних із ext4.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки