CVE-2025-38710: Вразливість у Linux kernel в обробці gfs2 директорій

Виправлено вразливість CVE-2025-38710 у Linux kernel, що стосується некоректної обробки gfs2 exhash директорій. Рекомендується оновлення систем.
CVE-2025-38710CVSS 5.5Linux

CVE-2025-38710: Вразливість у Linux kernel в обробці gfs2 директорій

Виправлено вразливість CVE-2025-38710 у Linux kernel, що стосується некоректної обробки gfs2 exhash директорій. Рекомендується оновлення систем.

CVSS
5.5 MEDIUM
EPSS
3.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у файловій системі gfs2, пов’язану з некоректною перевіркою глибини exhash директорій. Некоректне значення глибини може спричинити невизначену поведінку через зсув бітів, що потенційно призводить до корупції даних.

Бізнес-вплив

Ця вразливість може викликати нестабільність файлової системи gfs2, що впливає на цілісність даних та стабільність системи. Для організацій, які використовують gfs2 у Linux kernel, існує ризик втрати даних або збоїв у роботі, особливо при інтенсивних операціях з файлами.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити використання gfs2, провести аудит логів на предмет аномалій та мінімізувати експозицію систем, що використовують цю файлову систему. Важливо також перевірити наявність оновлень від постачальника та застосувати їх у пріоритетному порядку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки