Уразливість у Linux kernel: помилка обробки сторінок у F2FS

Виявлено уразливість у Linux kernel F2FS, що може викликати аварійне завершення роботи. Рекомендується оновлення ядра для усунення проблеми.
CVE-2025-71107CVSS 5.5Linux

Уразливість у Linux kernel: помилка обробки сторінок у F2FS

Виявлено уразливість у Linux kernel F2FS, що може викликати аварійне завершення роботи. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
5.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено уразливість у файловій системі F2FS, що може призвести до аварійного завершення роботи через некоректне завершення читання сторінок вузлів перед викликом f2fs_put_super(). Ця проблема виправлена шляхом додавання очікування завершення читання сторінок.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричиняти нестабільність системи та аварійні зупинки при відмонтуванні файлової системи F2FS. Це може вплинути на доступність сервісів, що використовують цей тип файлової системи, особливо у середовищах з високим навантаженням на файлові операції.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для F2FS. Якщо оновлення недоступні, слід мінімізувати використання F2FS або уникати відмонтування файлової системи під час інтенсивних операцій з файлами. Також варто переглянути журнали системи на наявність помилок, пов’язаних з F2FS, та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки