Виправлення уразливості переповнення стеку ядра в Linux (CVE-2025-68361)
Уразливість CVE-2025-68361 у Linux пов’язана з переповненням стеку при монтуванні erofs. Рекомендується оновити ядро для безпеки.
- CVSS
- -
- EPSS
- 9.28%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з обмеженням рівня стекування файлових систем для монтувань з підтримкою файлів (erofs). Раніше це могло призвести до переповнення стеку ядра, наприклад, при монтуванні erofs самого себе.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або аварійне завершення роботи системи через переповнення стеку ядра. Для операторів ІТ та власників інфраструктури це означає потенційні ризики відмов у роботі серверів або служб, що використовують файлову систему erofs.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання стекування файлових систем erofs та моніторити системні логи на ознаки аномалій. Пріоритезуйте оновлення систем, що використовують erofs.