Виправлення уразливості переповнення стеку ядра в Linux (CVE-2025-68361)

Уразливість CVE-2025-68361 у Linux пов’язана з переповненням стеку при монтуванні erofs. Рекомендується оновити ядро для безпеки.
CVE-2025-68361Linux

Виправлення уразливості переповнення стеку ядра в Linux (CVE-2025-68361)

Уразливість CVE-2025-68361 у Linux пов’язана з переповненням стеку при монтуванні erofs. Рекомендується оновити ядро для безпеки.

CVSS
-
EPSS
9.28%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з обмеженням рівня стекування файлових систем для монтувань з підтримкою файлів (erofs). Раніше це могло призвести до переповнення стеку ядра, наприклад, при монтуванні erofs самого себе.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або аварійне завершення роботи системи через переповнення стеку ядра. Для операторів ІТ та власників інфраструктури це означає потенційні ризики відмов у роботі серверів або служб, що використовують файлову систему erofs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання стекування файлових систем erofs та моніторити системні логи на ознаки аномалій. Пріоритезуйте оновлення систем, що використовують erofs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки