Вразливість у ядрі Linux: помилка обробки файлової системи HFS+

Виправлено помилку в Linux kernel, що викликала аварії при роботі з файловою системою HFS+. Рекомендується оновлення та перевірка файлової системи.
CVE-2025-38712CVSS 5.5Linux

Вразливість у ядрі Linux: помилка обробки файлової системи HFS+

Виправлено помилку в Linux kernel, що викликала аварії при роботі з файловою системою HFS+. Рекомендується оновлення та перевірка файлової системи.

CVSS
5.5 MEDIUM
EPSS
4.45%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою файлової системи HFS+. Помилка виникала при некоректних значеннях у заголовку тому, що виклик BUG_ON() міг призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або збої при роботі з файловою системою HFS+, що впливає на стабільність серверів і пристроїв з Linux. Для операторів ІТ це означає потенційні простої та необхідність перевірки цілісності файлової системи.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до останньої версії, де виправлено цю проблему. Якщо оновлення наразі неможливе, слід зменшити експозицію систем із файловою системою HFS+, регулярно перевіряти логи на помилки, а також запускати інструмент fsck для перевірки та виправлення файлової системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки