Виправлення вразливості ініціалізації блокування в NTFS3 у ядрі Linux (CVE-2025-68369)
Усунено вразливість CVE-2025-68369 у NTFS3 ядра Linux, що викликала помилки блокування при truncate. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 5.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з неініціалізованим блокуванням при роботі з inode $Extend у файловій системі NTFS3. Виклик системної функції truncate міг спричинити помилку run_lock, що виявлено інструментом syzbot.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи файлової системи NTFS3, потенційно викликаючи помилки при зміні розміру файлів. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі систем, що використовують NTFS3, особливо при обробці великих файлів або розширень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2025-68369, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних із зміною розміру файлів у NTFS3, переглянути журнали системи на наявність помилок run_lock і пріоритезувати оновлення для критичних систем.