Вразливість у ядрі Linux: перевищення межі буфера в FUSE
Виявлено вразливість CVE-2025-39888 у ядрі Linux, що дозволяє перевищення межі буфера в FUSE. Рекомендується оновлення ядра для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 3.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з перевищенням межі буфера при записі у FUSE (CVE-2025-39888). Проблема виникає через некоректне оброблення обмеження кількості сторінок, що може призвести до запису за межі виділеної пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу системи або потенційне виконання шкідливого коду через пошкодження пам’яті. Для організацій, які використовують Linux з FUSE, це створює ризик порушення цілісності даних та безпеки системи.
Рекомендовані дії адміністратора
Рекомендується оперативно оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо негайне оновлення неможливе, слід обмежити доступ до FUSE та уважно моніторити системні логи на предмет аномалій. Також варто переглянути політики безпеки та пріоритети оновлень.