CVE-2025-37741: Вразливість ядра Linux у файловій системі JFS

Вразливість CVE-2025-37741 у Linux kernel JFS може спричинити дедлок. Рекомендується оновити ядро та контролювати системні логи.
CVE-2025-37741CVSS 7.8Linux

CVE-2025-37741: Вразливість ядра Linux у файловій системі JFS

Вразливість CVE-2025-37741 у Linux kernel JFS може спричинити дедлок. Рекомендується оновити ядро та контролювати системні логи.

CVSS
7.8 HIGH
EPSS
5.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у ядрі Linux, пов’язану з файловою системою JFS, яка може призвести до дедлоку через некоректне копіювання значення nlink з дискового inode. Проблема виникає при створенні inode у функції diReadSpecial() через пошкоджені метадані.

Бізнес-вплив

Ця вразливість може спричинити блокування системних процесів, що працюють з файловою системою JFS, впливаючи на стабільність та доступність системи. Для організацій, які використовують JFS на Linux, це може призвести до простоїв або збоїв у роботі додатків, що залежать від файлової системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання файлової системи JFS, контролювати логи на наявність помилок, пов’язаних із дедлоками, та пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки