CVE-2025-71237: Вразливість у Linux kernel, що може спричинити зависання системи

Вразливість CVE-2025-71237 у Linux kernel nilfs2 може спричинити зависання системи. Рекомендується оновлення ядра для усунення проблеми.
CVE-2025-71237CVSS 5.5Linux

CVE-2025-71237: Вразливість у Linux kernel, що може спричинити зависання системи

Вразливість CVE-2025-71237 у Linux kernel nilfs2 може спричинити зависання системи. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
2.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у nilfs2, яка може викликати зависання системи через переповнення блоку при виконанні команди FITRIM. Проблема виникає через неправильний розрахунок nblocks, що призводить до тривалого утримання блокування і блокування інших завдань.

Бізнес-вплив

Ця вразливість може спричинити зависання системи, що негативно впливає на стабільність та доступність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні простої та зниження продуктивності, особливо у системах, що активно використовують nilfs2 та FITRIM.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функції FITRIM на nilfs2, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей файловий сегмент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки