CVE-2025-39723: Вразливість у Linux kernel у обробці необроблених записів

Висококритична вразливість CVE-2025-39723 у Linux kernel може викликати збій системи при необроблених записах. Рекомендується оновлення ядра.
CVE-2025-39723CVSS 7.8Linux

CVE-2025-39723: Вразливість у Linux kernel у обробці необроблених записів

Висококритична вразливість CVE-2025-39723 у Linux kernel може викликати збій системи при необроблених записах. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
3.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в обробці необроблених записів у мережевій файловій системі (netfs). Помилка могла призводити до неправильного повернення значення записаних байтів, що викликало аварійне завершення роботи ядра через переповнення буфера.

Бізнес-вплив

Ця вразливість може спричинити збій ядра Linux при роботі з необробленими записами у файлових системах, що використовують netfs, зокрема CIFS. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів через аварійні зупинки системи. Вразливість має високий рівень критичності (CVSS 7.8), тому пріоритетність її усунення є важливою для підтримки стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання необроблених записів у мережевих файлових системах, переглянути журнали системи на наявність помилок, пов’язаних із записом, та забезпечити моніторинг стабільності системи. Пріоритезуйте оновлення та мінімізуйте експозицію вразливих сервісів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки