Виправлення у Linux: усунення помилки ініціалізації waitqueue в менеджері транзакцій JFS

Усунено вразливість CVE-2025-68168 у Linux, що викликала аварійні зупинки через помилку ініціалізації waitqueue в JFS.
CVE-2025-68168Linux

Виправлення у Linux: усунення помилки ініціалізації waitqueue в менеджері транзакцій JFS

Усунено вразливість CVE-2025-68168 у Linux, що викликала аварійні зупинки через помилку ініціалізації waitqueue в JFS.

CVSS
-
EPSS
8.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у менеджері транзакцій файлової системи JFS, пов’язану з неправильною ініціалізацією waitqueue для TxBlock[0]. Це могло спричинити аварійне завершення роботи системи при виклику txEnd(0) на файлових системах, змонтованих у режимі лише для читання.

Бізнес-вплив

Ця помилка може призводити до аварійних зупинок системи, що негативно впливає на стабільність серверів та інфраструктури, особливо при роботі з файловими системами JFS у режимі лише для читання. Для ІТ-операторів це означає потенційні простої та втрату доступності сервісів, якщо не буде застосовано відповідні оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання файлових систем JFS у режимі лише для читання та контролювати системні логи на наявність повідомлень про помилки lockdep. Пріоритетно плануйте оновлення для забезпечення стабільності систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки