Вразливість у ядрі Linux: виправлення налаштування можливостей при автоматичному монтуванні

Виправлено вразливість у ядрі Linux, що стосується налаштування можливостей при автоматичному монтуванні файлових систем. Рекомендується оновлення ядра.
CVE-2025-39798CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення налаштування можливостей при автоматичному монтуванні

Виправлено вразливість у ядрі Linux, що стосується налаштування можливостей при автоматичному монтуванні файлових систем. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним успадкуванням можливостей (capabilities) при автоматичному монтуванні нової файлової системи. Тепер можливості скидаються до мінімальних значень і повторно перевіряються, що підвищує безпеку.

Бізнес-вплив

Ця вразливість може призвести до неправильного застосування прав доступу при переході між файловими системами, що потенційно відкриває шлях до підвищення привілеїв або несанкціонованого доступу. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих ризиків, пов’язаних із безпекою файлових систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також варто переглянути налаштування автоматичного монтування файлових систем, обмежити права доступу та контролювати журнали безпеки для виявлення аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки