Виправлення уразливості null pointer dereference в ext4 Linux ядра (CVE-2025-40119)
Виправлено уразливість null pointer dereference в ext4 Linux ядра, що може викликати збої системи. Рекомендується оновити ядро для безпеки.
- CVSS
- -
- EPSS
- 9.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виявлено та виправлено уразливість, пов’язану з потенційним зверненням до нульового вказівника в ext4_mb_init(). Це могло призвести до аварійного завершення роботи системи при невдалому виділенні пам’яті для кешу groupinfo slab.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність файлової системи ext4, що призводить до збоїв у роботі серверів або втрати доступу до даних. Вчасне оновлення ядра допоможе уникнути аварійних ситуацій і забезпечить стабільність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути журнали системи на предмет помилок, пов’язаних із файловою системою ext4, та мінімізувати експозицію систем, що використовують ext4, до ненадійних джерел.