Виправлення уразливості гонитви в ext4 Linux ядра (CVE-2025-68261)
Виправлено уразливість гонитви в ext4 Linux ядра, що може спричинити збій файлової системи. Рекомендується оновлення ядра для безпеки.
- CVSS
- -
- EPSS
- 7.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість у файловій системі ext4, пов’язану з гонитвою між знищенням вбудованих даних та відображенням блоків. Відсутність захисту i_data_sem могла призвести до помилок ядра та аварійного відключення файлової системи.
Бізнес-вплив
Ця уразливість може спричинити збій файлової системи ext4, що призведе до втрати доступу до даних або аварійного завершення роботи системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики для цілісності даних, особливо у середовищах з високою конкуренцією за ресурси файлової системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати одночасний доступ до файлової системи ext4, переглянути журнали системи на наявність помилок ext4 і пріоритезувати оновлення систем, що використовують ext4.