Вразливість у Linux kernel: перевірка довжини імені файлу у ntfs3

Виправлено вразливість у Linux kernel ntfs3, що стосується перевірки довжини імені файлу. Рекомендується оновлення ядра для безпеки.
CVE-2025-38707CVSS 7.8Linux

Вразливість у Linux kernel: перевірка довжини імені файлу у ntfs3

Виправлено вразливість у Linux kernel ntfs3, що стосується перевірки довжини імені файлу. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
5.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі ntfs3, де не було належної перевірки довжини імені файлу. Тепер довжина імені файлу перевіряється, щоб не перевищувати розмір запису каталогу.

Бізнес-вплив

Ця вразливість може призвести до некоректної обробки файлової системи NTFS, що потенційно створює ризики для стабільності системи або безпеки даних. Операторам ІТ та власникам інфраструктури слід звернути увагу на оновлення ядра для уникнення можливих проблем із файловою системою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Також слід обмежити доступ до систем із NTFS, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки