Виправлення у Linux kernel: коректне визначення діапазону читання для не вирівняних блоків (CVE-2025-68794)
Виправлено помилку в Linux kernel, що впливала на читання даних із не вирівняних блоків. Рекомендується оновити ядро для забезпечення стабільності.
- CVSS
- -
- EPSS
- 6.48%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено помилку в функції iomap_adjust_read_range(), яка неправильно обробляла позиції та довжини, що не вирівняні по блоках. Це могло призводити до некоректного визначення діапазону читання та повернення позиції за межами доступних даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неправильне читання даних із файлової системи, що потенційно впливає на стабільність та цілісність даних. Хоча експлуатація цієї проблеми є складною, рекомендується своєчасно оновити ядро Linux для уникнення можливих збоїв.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Рекомендується також переглянути журнали системи на предмет аномалій у роботі файлової системи та обмежити доступ до критичних систем до оновлення. Важливо пріоритезувати оновлення в середовищах з високим навантаженням на файлову систему.