Виправлення уразливості ініціалізації значення в hfsplus Linux ядра (CVE-2025-40244)
Виправлено уразливість CVE-2025-40244 у Linux ядрі, пов’язану з неініціалізованим значенням у hfsplus. Рекомендується оновити ядро для безпеки та стабільності.
- CVSS
- -
- EPSS
- 8.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено проблему з неініціалізованим значенням у функції __hfsplus_ext_cache_extent(), що могла призводити до помилок пам'яті та аварійного завершення роботи ядра. Ця уразливість виявлена за допомогою KMSAN і виправлена в останніх оновленнях ядра.
Бізнес-вплив
Для операторів IT та власників інфраструктури, що використовують Linux з файловою системою hfsplus, ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра, що впливає на доступність сервісів. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і забезпечити стабільність роботи систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2025-40244, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання файлової системи hfsplus, переглянути журнали системи на наявність помилок, а також забезпечити моніторинг стабільності системи для швидкого реагування.