CVE-2025-38713: Вразливість у Linux kernel у hfsplus_uni2asc()

Виправлено вразливість у Linux kernel (CVE-2025-38713), що викликає аварійне завершення через помилку в hfsplus_uni2asc(). Рекомендується оновлення ядра.
CVE-2025-38713CVSS 7.1Linux

CVE-2025-38713: Вразливість у Linux kernel у hfsplus_uni2asc()

Виправлено вразливість у Linux kernel (CVE-2025-38713), що викликає аварійне завершення через помилку в hfsplus_uni2asc(). Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
4.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з виходом за межі буфера при читанні в функції hfsplus_uni2asc(), що може призвести до аварійного завершення роботи системи під час виклику hfsplus_readdir().

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux при обробці файлової системи HFS+, що потенційно впливає на стабільність серверів та пристроїв, які використовують цю файлову систему. Для ІТ-операторів це означає ризик простою та втрати доступності сервісів, особливо якщо використовується HFS+ для зберігання даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до файлових систем HFS+, переглянути журнали системи на наявність ознак аварій, а також пріоритезувати оновлення систем, які використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки