CVE-2025-21712: luka w jądrze Linux dotycząca synchronizacji bitmap

CVE-2025-21712 to luka w jądrze Linux związana z synchronizacją bitmap w module md/md-bitmap, mogąca powodować awarie systemu.
CVE-2025-21712CVSS 5.5Linux

CVE-2025-21712: luka w jądrze Linux dotycząca synchronizacji bitmap

CVE-2025-21712 to luka w jądrze Linux związana z synchronizacją bitmap w module md/md-bitmap, mogąca powodować awarie systemu.

CVSS
5.5 MEDIUM
EPSS
9.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module md/md-bitmap, gdzie funkcja bitmap_get_stats() mogła być wywołana po zniszczeniu lub niepełnej inicjalizacji bitmapy, co mogło prowadzić do awarii systemu. Problem rozwiązano poprzez zabezpieczenie dostępu do bitmapy za pomocą mutexa.

Wpływ biznesowy

Ta luka może powodować awarie jądra systemu Linux, co skutkuje przestojami i potencjalną utratą danych w środowiskach korzystających z modułu md/md-bitmap. Operatorzy IT powinni zwrócić uwagę na stabilność systemów i ryzyko przerw w działaniu usług, szczególnie w systemach wykorzystujących zarządzanie pamięcią masową opartą na bitmapach.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej łatki, ogranicz ekspozycję systemów korzystających z modułu md/md-bitmap, monitoruj logi systemowe pod kątem błędów związanych z bitmap_get_stats() oraz priorytetyzuj wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS