Виправлення уразливості ініціалізації значення в Squashfs ядра Linux (CVE-2025-40049)

Уразливість CVE-2025-40049 у Squashfs Linux виправлена для запобігання помилкам через неініціалізовані значення при обробці символічних посилань.
CVE-2025-40049Linux

Виправлення уразливості ініціалізації значення в Squashfs ядра Linux (CVE-2025-40049)

Уразливість CVE-2025-40049 у Squashfs Linux виправлена для запобігання помилкам через неініціалізовані значення при обробці символічних посилань.

CVSS
-
EPSS
10.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з необробленим значенням у функції squashfs_get_parent, що виникає при обробці символічних посилань замість директорій у файловій системі Squashfs. Проблема викликала доступ до неініціалізованого значення, що могло призвести до помилок у роботі системи.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або помилки при роботі з файловою системою Squashfs, особливо при обробці символічних посилань. Для операторів ІТ та власників інфраструктури це означає потенційні ризики збоїв у роботі систем, що використовують Squashfs, що може вплинути на доступність та надійність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання функцій, що працюють із Squashfs, перевірити журнали системи на наявність аномалій та пріоритезувати оновлення систем, які використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки