CVE-2025-39885: Вразливість у Linux kernel, що викликає зависання файлової системи OCFS2

Виявлено та виправлено вразливість у Linux kernel, що викликала зависання файлової системи OCFS2 через рекурсивне блокування семафора.
CVE-2025-39885CVSS 5.5Linux

CVE-2025-39885: Вразливість у Linux kernel, що викликає зависання файлової системи OCFS2

Виявлено та виправлено вразливість у Linux kernel, що викликала зависання файлової системи OCFS2 через рекурсивне блокування семафора.

CVSS
5.5 MEDIUM
EPSS
1.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що викликала рекурсивне блокування семафора в OCFS2 під час виклику fiemap. Це могло призвести до зависання файлової системи при обробці спеціально сформованих mmap файлів.

Бізнес-вплив

Ця вразливість може спричинити зависання файлової системи OCFS2, що негативно впливає на стабільність та доступність серверів і систем, які використовують цей тип файлової системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату продуктивності, особливо у середовищах з високим навантаженням на файлову систему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання OCFS2 для критичних задач, переглянути журнали системи на ознаки зависань та пріоритезувати оновлення систем. Також варто обмежити доступ до функцій, що викликають fiemap, якщо це можливо.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки