Вразливість у ядрі Linux (CVE-2025-21643) виправлена

У ядрі Linux усунено помилку асинхронного DIO, що викликала збої при роботі netfs. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2025-21643CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2025-21643) виправлена

У ядрі Linux усунено помилку асинхронного DIO, що викликала збої при роботі netfs. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
11.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено помилку, що викликала збої при асинхронних операціях вводу-виводу (DIO) через netfs. Проблема виникала при обробці bio_vec[] масивів у поєднанні з CIFS та loopback blockdev, що призводило до попереджень у системному журналі та відмови запису.

Бізнес-вплив

Ця вразливість може спричинити збої у файлових операціях, що впливає на стабільність систем, які використовують netfs з асинхронним DIO. Для ІТ-операторів це означає потенційні перебої у роботі сервісів, що залежать від CIFS та loopback пристроїв, особливо при інтенсивних операціях запису.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід обмежити використання комбінацій CIFS і loopback blockdev з асинхронним DIO до оновлення, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення систем, що використовують ці функції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки