CVE-2025-21712: Вразливість ядра Linux у md/md-bitmap

Виправлено вразливість CVE-2025-21712 у ядрі Linux, що могла спричинити збій через некоректний доступ у md/md-bitmap. Рекомендується оновлення ядра.
CVE-2025-21712CVSS 5.5Linux

CVE-2025-21712: Вразливість ядра Linux у md/md-bitmap

Виправлено вразливість CVE-2025-21712 у ядрі Linux, що могла спричинити збій через некоректний доступ у md/md-bitmap. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з функцією bitmap_get_stats() у md/md-bitmap, яка могла викликати збій ядра через некоректний доступ до пам’яті при роботі з бітмапами. Проблема виникала, якщо функція викликалась після знищення або неповної ініціалізації бітмапу.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність систем, які використовують md/md-бітмапи для управління дисковими масивами. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо в середовищах з високим навантаженням на файлові системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів md/md-bitmap, переглянути журнали системи на наявність помилок, пов’язаних із цим модулем, та пріоритезувати оновлення систем для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки