CVE-2025-38659: Вразливість ядра Linux у gfs2, усунення самовідновлення

Вразливість CVE-2025-38659 у gfs2 Linux ядра усунена шляхом відмови від самовідновлення, що покращує стабільність файлової системи.
CVE-2025-38659CVSS 7.8Linux

CVE-2025-38659: Вразливість ядра Linux у gfs2, усунення самовідновлення

Вразливість CVE-2025-38659 у gfs2 Linux ядра усунена шляхом відмови від самовідновлення, що покращує стабільність файлової системи.

CVSS
7.8 HIGH
EPSS
6.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість у gfs2, пов’язану з некоректною обробкою журналу файлової системи при відключенні останнього вузла. Виправлення полягає у відмові від спроби самовідновлення, що усуває помилки використання пам’яті.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи файлової системи або помилок через некоректний доступ до пам’яті, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути потенційних збоїв і забезпечити надійну роботу системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки