Виправлення вразливості ініціалізації блокування в NTFS3 у ядрі Linux (CVE-2025-68369)

Усунено вразливість CVE-2025-68369 у NTFS3 ядра Linux, що викликала помилки блокування при truncate. Рекомендується оновлення ядра.
CVE-2025-68369Linux

Виправлення вразливості ініціалізації блокування в NTFS3 у ядрі Linux (CVE-2025-68369)

Усунено вразливість CVE-2025-68369 у NTFS3 ядра Linux, що викликала помилки блокування при truncate. Рекомендується оновлення ядра.

CVSS
-
EPSS
5.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з неініціалізованим блокуванням при роботі з inode $Extend у файловій системі NTFS3. Виклик системної функції truncate міг спричинити помилку run_lock, що виявлено інструментом syzbot.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи файлової системи NTFS3, потенційно викликаючи помилки при зміні розміру файлів. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі систем, що використовують NTFS3, особливо при обробці великих файлів або розширень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2025-68369, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних із зміною розміру файлів у NTFS3, переглянути журнали системи на наявність помилок run_lock і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки