Виправлення уразливості в Linux kernel nilfs2, пов’язаної з некоректним завершенням sc_timer
Уразливість CVE-2025-68240 у Linux nilfs2 призводила до проблем із завершенням sc_timer. Рекомендується оновити ядро для забезпечення стабільності.
- CVSS
- -
- EPSS
- 5.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у модулі nilfs2, де через неправильне завершення sc_timer виникали проблеми при звільненні ресурсів. Помилка була викликана тим, що kthread_stop не зупиняв sc_task належним чином, що призводило до залишення активного таймера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність файлової системи nilfs2 через некоректне звільнення ресурсів, що потенційно впливає на надійність системи. Вчасне оновлення ядра допоможе уникнути можливих збоїв і забезпечить стабільну роботу сервісів, що залежать від nilfs2.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для nilfs2, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити використання nilfs2, переглянути журнали системи на предмет аномалій, а також забезпечити моніторинг стану файлової системи для виявлення потенційних проблем.