CVE-2025-39723: Вразливість у Linux kernel у обробці необроблених записів
Висококритична вразливість CVE-2025-39723 у Linux kernel може викликати збій системи при необроблених записах. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 3.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в обробці необроблених записів у мережевій файловій системі (netfs). Помилка могла призводити до неправильного повернення значення записаних байтів, що викликало аварійне завершення роботи ядра через переповнення буфера.
Бізнес-вплив
Ця вразливість може спричинити збій ядра Linux при роботі з необробленими записами у файлових системах, що використовують netfs, зокрема CIFS. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів через аварійні зупинки системи. Вразливість має високий рівень критичності (CVSS 7.8), тому пріоритетність її усунення є важливою для підтримки стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання необроблених записів у мережевих файлових системах, переглянути журнали системи на наявність помилок, пов’язаних із записом, та забезпечити моніторинг стабільності системи. Пріоритезуйте оновлення та мінімізуйте експозицію вразливих сервісів.