CVE-2025-39782: luka w jądrze Linux powodująca softlockup
Opis CVE-2025-39782: luka w jądrze Linux powodująca softlockup CPU podczas operacji zapisu. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module jbd2, która mogła prowadzić do softlockupu CPU podczas operacji zapisu na dysku. Problem wynikał z braku wywołania funkcji cond_resched() w jbd2_log_do_checkpoint(), co mogło powodować długie blokowanie zasobów i zawieszenie procesora.
Wpływ biznesowy
Ta luka może skutkować zawieszeniem procesora (softlockup) podczas intensywnych operacji zapisu na systemach plików ext4, co wpływa na stabilność i dostępność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i degradację wydajności serwerów korzystających z jądra Linux z podatną wersją.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć obciążenie operacjami zapisu oraz monitorować logi systemowe pod kątem objawów softlockupu. Należy również przejrzeć dokumentację dostawcy w celu uzyskania szczegółowych instrukcji dotyczących łatania i minimalizacji ryzyka.