CVE-2025-39782: luka w jądrze Linux powodująca softlockup

Opis CVE-2025-39782: luka w jądrze Linux powodująca softlockup CPU podczas operacji zapisu. Zalecana aktualizacja jądra.
CVE-2025-39782CVSS 5.5Linux

CVE-2025-39782: luka w jądrze Linux powodująca softlockup

Opis CVE-2025-39782: luka w jądrze Linux powodująca softlockup CPU podczas operacji zapisu. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
1.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module jbd2, która mogła prowadzić do softlockupu CPU podczas operacji zapisu na dysku. Problem wynikał z braku wywołania funkcji cond_resched() w jbd2_log_do_checkpoint(), co mogło powodować długie blokowanie zasobów i zawieszenie procesora.

Wpływ biznesowy

Ta luka może skutkować zawieszeniem procesora (softlockup) podczas intensywnych operacji zapisu na systemach plików ext4, co wpływa na stabilność i dostępność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i degradację wydajności serwerów korzystających z jądra Linux z podatną wersją.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć obciążenie operacjami zapisu oraz monitorować logi systemowe pod kątem objawów softlockupu. Należy również przejrzeć dokumentację dostawcy w celu uzyskania szczegółowych instrukcji dotyczących łatania i minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS