CVE-2025-39885: Вразливість у Linux kernel, що викликає зависання файлової системи OCFS2
Виявлено та виправлено вразливість у Linux kernel, що викликала зависання файлової системи OCFS2 через рекурсивне блокування семафора.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що викликала рекурсивне блокування семафора в OCFS2 під час виклику fiemap. Це могло призвести до зависання файлової системи при обробці спеціально сформованих mmap файлів.
Бізнес-вплив
Ця вразливість може спричинити зависання файлової системи OCFS2, що негативно впливає на стабільність та доступність серверів і систем, які використовують цей тип файлової системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату продуктивності, особливо у середовищах з високим навантаженням на файлову систему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання OCFS2 для критичних задач, переглянути журнали системи на ознаки зависань та пріоритезувати оновлення систем. Також варто обмежити доступ до функцій, що викликають fiemap, якщо це можливо.