CVE-2025-39735: Вразливість у Linux kernel, що призводить до виходу за межі буфера
Вразливість CVE-2025-39735 у Linux kernel може призвести до виходу за межі буфера. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.1 HIGH
- EPSS
- 15.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у модулі jfs, пов’язану з некоректною перевіркою розміру розширених атрибутів (xattr), що може спричинити вихід за межі буфера під час обробки даних. Ця помилка виникає через переповнення цілочисельної змінної, що призводить до некоректної роботи функції друку вмісту у шістнадцятковому форматі.
Бізнес-вплив
Вразливість може бути використана для виклику помилок у роботі ядра Linux, що потенційно призведе до відмови в обслуговуванні або підвищення привілеїв. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності систем та можливих атак, які можуть вплинути на доступність і безпеку сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, які використовують уразливий модуль jfs, провести аудит логів на предмет підозрілої активності та пріоритезувати патчі для систем з високим рівнем ризику.