CVE-2025-38710: Вразливість у Linux kernel в обробці gfs2 директорій
Виправлено вразливість CVE-2025-38710 у Linux kernel, що стосується некоректної обробки gfs2 exhash директорій. Рекомендується оновлення систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у файловій системі gfs2, пов’язану з некоректною перевіркою глибини exhash директорій. Некоректне значення глибини може спричинити невизначену поведінку через зсув бітів, що потенційно призводить до корупції даних.
Бізнес-вплив
Ця вразливість може викликати нестабільність файлової системи gfs2, що впливає на цілісність даних та стабільність системи. Для організацій, які використовують gfs2 у Linux kernel, існує ризик втрати даних або збоїв у роботі, особливо при інтенсивних операціях з файлами.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити використання gfs2, провести аудит логів на предмет аномалій та мінімізувати експозицію систем, що використовують цю файлову систему. Важливо також перевірити наявність оновлень від постачальника та застосувати їх у пріоритетному порядку.