CVE-2025-37741: Вразливість ядра Linux у файловій системі JFS
Вразливість CVE-2025-37741 у Linux kernel JFS може спричинити дедлок. Рекомендується оновити ядро та контролювати системні логи.
- CVSS
- 7.8 HIGH
- EPSS
- 5.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість у ядрі Linux, пов’язану з файловою системою JFS, яка може призвести до дедлоку через некоректне копіювання значення nlink з дискового inode. Проблема виникає при створенні inode у функції diReadSpecial() через пошкоджені метадані.
Бізнес-вплив
Ця вразливість може спричинити блокування системних процесів, що працюють з файловою системою JFS, впливаючи на стабільність та доступність системи. Для організацій, які використовують JFS на Linux, це може призвести до простоїв або збоїв у роботі додатків, що залежать від файлової системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання файлової системи JFS, контролювати логи на наявність помилок, пов’язаних із дедлоками, та пріоритезувати оновлення систем, що використовують цю файлову систему.