Вразливість у ядрі Linux: запобігання softlockup у jbd2_log_do_checkpoint()
Усунено вразливість CVE-2025-39782 у ядрі Linux, що викликала softlockup CPU через jbd2_log_do_checkpoint. Рекомендовано оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з можливим softlockup у функції jbd2_log_do_checkpoint(), що може призводити до зависання процесора через тривале утримання блокування j_list_lock. Проблема виникає через недостатнє викликання cond_resched() для планування процесів під час операцій з журналом файлової системи.
Бізнес-вплив
Ця вразливість може спричинити зависання CPU на системах із файловою системою ext4, що використовує jbd2 для журналювання, потенційно впливаючи на продуктивність та стабільність серверів і інфраструктури. Для операторів ІТ це означає ризик простоїв або зниження швидкодії при інтенсивних операціях запису, особливо на критичних серверах.
Рекомендовані дії адміністратора
Адміністраторам рекомендовано перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати навантаження на файлову систему ext4, контролювати журнали системи на ознаки softlockup та пріоритезувати оновлення для критичних серверів.