Виправлення у Linux kernel: усунення помилки корупції списку io-uring у fuse

Виправлено помилку корупції списку io-uring у Linux kernel fuse, що могла призводити до використання звільненої пам’яті. Рекомендується оновлення системи.
CVE-2025-68805CVSS 7.8Linux

Виправлення у Linux kernel: усунення помилки корупції списку io-uring у fuse

Виправлено помилку корупції списку io-uring у Linux kernel fuse, що могла призводити до використання звільненої пам’яті. Рекомендується оновлення системи.

CVSS
7.8 HIGH
EPSS
3.81%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у модулі fuse, пов’язану з корупцією списку io-uring при передчасному завершенні незафіксованих запитів. Помилка могла призводити до використання звільненої пам’яті через залишкові записи у черзі.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційні збої у роботі сервісів, що використовують fuse та io-uring. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики, пов’язані з корупцією пам’яті, що може вплинути на надійність та безпеку систем.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі недоступне, слід мінімізувати використання fuse з io-uring у середовищах з підвищеними вимогами до безпеки, переглянути журнали системи на предмет аномалій та пріоритезувати встановлення патчів від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки