CVE-2025-39735: Вразливість у Linux kernel, що призводить до виходу за межі буфера

Вразливість CVE-2025-39735 у Linux kernel може призвести до виходу за межі буфера. Рекомендується оновити ядро для захисту систем.
CVE-2025-39735CVSS 7.1Linux

CVE-2025-39735: Вразливість у Linux kernel, що призводить до виходу за межі буфера

Вразливість CVE-2025-39735 у Linux kernel може призвести до виходу за межі буфера. Рекомендується оновити ядро для захисту систем.

CVSS
7.1 HIGH
EPSS
13.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у модулі jfs, пов’язану з некоректною перевіркою розміру розширених атрибутів (xattr), що може спричинити вихід за межі буфера під час обробки даних. Ця помилка виникає через переповнення цілочисельної змінної, що призводить до некоректної роботи функції друку вмісту у шістнадцятковому форматі.

Бізнес-вплив

Вразливість може бути використана для виклику помилок у роботі ядра Linux, що потенційно призведе до відмови в обслуговуванні або підвищення привілеїв. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності систем та можливих атак, які можуть вплинути на доступність і безпеку сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, які використовують уразливий модуль jfs, провести аудит логів на предмет підозрілої активності та пріоритезувати патчі для систем з високим рівнем ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки