CVE-2025-21712: Вразливість ядра Linux у md/md-bitmap
Виправлено вразливість CVE-2025-21712 у ядрі Linux, що могла спричинити збій через некоректний доступ у md/md-bitmap. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з функцією bitmap_get_stats() у md/md-bitmap, яка могла викликати збій ядра через некоректний доступ до пам’яті при роботі з бітмапами. Проблема виникала, якщо функція викликалась після знищення або неповної ініціалізації бітмапу.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність систем, які використовують md/md-бітмапи для управління дисковими масивами. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо в середовищах з високим навантаженням на файлові системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів md/md-bitmap, переглянути журнали системи на наявність помилок, пов’язаних із цим модулем, та пріоритезувати оновлення систем для зниження ризиків.