CVE-2025-21737: Виправлення витоку пам’яті в Linux kernel Ceph
Виправлено витік пам’яті в Linux kernel CephFS, що міг викликати зависання системи. Рекомендується оновлення ядра для уникнення проблем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено витік пам’яті в функції ceph_mds_auth_match(), який міг спричинити швидке падіння системи через безперервне зростання використання пам’яті. Проблема виникала при доступі до файлів у підкаталогах CephFS з певними правами доступу.
Бізнес-вплив
Витік пам’яті в CephFS може призвести до перевантаження пам’яті ядра, викликаючи OOM (out-of-memory) та повне зависання системи. Це створює ризик простою сервісів, що використовують CephFS, особливо при інтенсивному файловому навантаженні. Адміністраторам слід враховувати цей ризик у середовищах з CephFS, щоб уникнути критичних збоїв.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити використання CephFS із шляховими токенами доступу, зменшити інтенсивність файлових операцій у підкаталогах CephFS, а також моніторити використання пам’яті ядра та журнали системи на предмет ознак витоку. Важливо регулярно перевіряти наявність оновлень від постачальника ядра.