CVE-2025-71237: Вразливість у Linux kernel, що може спричинити зависання системи
Вразливість CVE-2025-71237 у Linux kernel nilfs2 може спричинити зависання системи. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у nilfs2, яка може викликати зависання системи через переповнення блоку при виконанні команди FITRIM. Проблема виникає через неправильний розрахунок nblocks, що призводить до тривалого утримання блокування і блокування інших завдань.
Бізнес-вплив
Ця вразливість може спричинити зависання системи, що негативно впливає на стабільність та доступність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні простої та зниження продуктивності, особливо у системах, що активно використовують nilfs2 та FITRIM.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функції FITRIM на nilfs2, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей файловий сегмент.