Виправлення уразливості ініціалізації пам’яті в Linux kernel hfsplus
Уразливість CVE-2025-40351 у Linux kernel hfsplus, пов’язана з неініціалізованими значеннями, виправлена. Рекомендується оновити ядро для безпеки.
- CVSS
- -
- EPSS
- 8.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з використанням неініціалізованих значень у функції hfsplus_delete_cat(). Ця проблема могла призвести до нестабільної роботи системи або потенційних збоїв при роботі з файловою системою HFS+.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити непередбачувану поведінку системи, включно з аварійними зупинками або корупцією даних при роботі з файловою системою HFS+. Вчасне оновлення ядра допоможе уникнути можливих збоїв і підвищить стабільність та безпеку серверів і робочих станцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від вашого постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання файлової системи HFS+ та моніторити системні логи на предмет аномалій. Також варто пріоритезувати оновлення систем, які використовують цей модуль.