Виправлення уразливості ініціалізації значення в hfsplus Linux ядра (CVE-2025-40244)

Виправлено уразливість CVE-2025-40244 у Linux ядрі, пов’язану з неініціалізованим значенням у hfsplus. Рекомендується оновити ядро для безпеки та стабільності.
CVE-2025-40244Linux

Виправлення уразливості ініціалізації значення в hfsplus Linux ядра (CVE-2025-40244)

Виправлено уразливість CVE-2025-40244 у Linux ядрі, пов’язану з неініціалізованим значенням у hfsplus. Рекомендується оновити ядро для безпеки та стабільності.

CVSS
-
EPSS
8.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено проблему з неініціалізованим значенням у функції __hfsplus_ext_cache_extent(), що могла призводити до помилок пам'яті та аварійного завершення роботи ядра. Ця уразливість виявлена за допомогою KMSAN і виправлена в останніх оновленнях ядра.

Бізнес-вплив

Для операторів IT та власників інфраструктури, що використовують Linux з файловою системою hfsplus, ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра, що впливає на доступність сервісів. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і забезпечити стабільність роботи систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2025-40244, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання файлової системи hfsplus, переглянути журнали системи на наявність помилок, а також забезпечити моніторинг стабільності системи для швидкого реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки