Виправлення у Linux: відновлення типу файлу при завантаженні з диска в bfs
Виправлено вразливість CVE-2025-68266 у Linux bfs, що покращує обробку типів файлів при завантаженні з диска. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 5.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено вразливість у bfs, пов’язану з некоректною обробкою бітів S_IFMT у inode->i_mode при завантаженні з диска. Проблема виникала через можливу корупцію 32-бітного поля "mode" або "attributes", що могло призводити до неправильного визначення типу файлу.
Бізнес-вплив
Ця вразливість може спричинити неправильне визначення типу файлу в файловій системі bfs, що потенційно впливає на стабільність та безпеку систем, які використовують цей файловий менеджер. Для операторів ІТ та власників інфраструктури важливо забезпечити коректну обробку метаданих файлів, щоб уникнути помилок у роботі з файлами та каталогами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для bfs, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій у роботі файлової системи та пріоритезувати оновлення відповідно до ризиків експлуатації цієї вразливості.