Вразливість у ядрі Linux: перевищення межі буфера в FUSE

Виявлено вразливість CVE-2025-39888 у ядрі Linux, що дозволяє перевищення межі буфера в FUSE. Рекомендується оновлення ядра для захисту системи.
CVE-2025-39888CVSS 7.8Linux

Вразливість у ядрі Linux: перевищення межі буфера в FUSE

Виявлено вразливість CVE-2025-39888 у ядрі Linux, що дозволяє перевищення межі буфера в FUSE. Рекомендується оновлення ядра для захисту системи.

CVSS
7.8 HIGH
EPSS
3.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з перевищенням межі буфера при записі у FUSE (CVE-2025-39888). Проблема виникає через некоректне оброблення обмеження кількості сторінок, що може призвести до запису за межі виділеної пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу системи або потенційне виконання шкідливого коду через пошкодження пам’яті. Для організацій, які використовують Linux з FUSE, це створює ризик порушення цілісності даних та безпеки системи.

Рекомендовані дії адміністратора

Рекомендується оперативно оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо негайне оновлення неможливе, слід обмежити доступ до FUSE та уважно моніторити системні логи на предмет аномалій. Також варто переглянути політики безпеки та пріоритети оновлень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки