CVE-2025-38713: Вразливість у Linux kernel у hfsplus_uni2asc()
Виправлено вразливість у Linux kernel (CVE-2025-38713), що викликає аварійне завершення через помилку в hfsplus_uni2asc(). Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 4.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з виходом за межі буфера при читанні в функції hfsplus_uni2asc(), що може призвести до аварійного завершення роботи системи під час виклику hfsplus_readdir().
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux при обробці файлової системи HFS+, що потенційно впливає на стабільність серверів та пристроїв, які використовують цю файлову систему. Для ІТ-операторів це означає ризик простою та втрати доступності сервісів, особливо якщо використовується HFS+ для зберігання даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до файлових систем HFS+, переглянути журнали системи на наявність ознак аварій, а також пріоритезувати оновлення систем, які використовують цей драйвер.