Вразливість у ядрі Linux: запобігання softlockup у jbd2_log_do_checkpoint()

Усунено вразливість CVE-2025-39782 у ядрі Linux, що викликала softlockup CPU через jbd2_log_do_checkpoint. Рекомендовано оновлення ядра для безпеки.
CVE-2025-39782CVSS 5.5Linux

Вразливість у ядрі Linux: запобігання softlockup у jbd2_log_do_checkpoint()

Усунено вразливість CVE-2025-39782 у ядрі Linux, що викликала softlockup CPU через jbd2_log_do_checkpoint. Рекомендовано оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
1.88%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з можливим softlockup у функції jbd2_log_do_checkpoint(), що може призводити до зависання процесора через тривале утримання блокування j_list_lock. Проблема виникає через недостатнє викликання cond_resched() для планування процесів під час операцій з журналом файлової системи.

Бізнес-вплив

Ця вразливість може спричинити зависання CPU на системах із файловою системою ext4, що використовує jbd2 для журналювання, потенційно впливаючи на продуктивність та стабільність серверів і інфраструктури. Для операторів ІТ це означає ризик простоїв або зниження швидкодії при інтенсивних операціях запису, особливо на критичних серверах.

Рекомендовані дії адміністратора

Адміністраторам рекомендовано перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати навантаження на файлову систему ext4, контролювати журнали системи на ознаки softlockup та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки