Вразливість у ядрі Linux (CVE-2025-21643) виправлена
У ядрі Linux усунено помилку асинхронного DIO, що викликала збої при роботі netfs. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено помилку, що викликала збої при асинхронних операціях вводу-виводу (DIO) через netfs. Проблема виникала при обробці bio_vec[] масивів у поєднанні з CIFS та loopback blockdev, що призводило до попереджень у системному журналі та відмови запису.
Бізнес-вплив
Ця вразливість може спричинити збої у файлових операціях, що впливає на стабільність систем, які використовують netfs з асинхронним DIO. Для ІТ-операторів це означає потенційні перебої у роботі сервісів, що залежать від CIFS та loopback пристроїв, особливо при інтенсивних операціях запису.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід обмежити використання комбінацій CIFS і loopback blockdev з асинхронним DIO до оновлення, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення систем, що використовують ці функції.