CVE-2025-21737: Виправлення витоку пам’яті в Linux kernel Ceph

Виправлено витік пам’яті в Linux kernel CephFS, що міг викликати зависання системи. Рекомендується оновлення ядра для уникнення проблем.
CVE-2025-21737CVSS 5.5Linux

CVE-2025-21737: Виправлення витоку пам’яті в Linux kernel Ceph

Виправлено витік пам’яті в Linux kernel CephFS, що міг викликати зависання системи. Рекомендується оновлення ядра для уникнення проблем.

CVSS
5.5 MEDIUM
EPSS
9.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено витік пам’яті в функції ceph_mds_auth_match(), який міг спричинити швидке падіння системи через безперервне зростання використання пам’яті. Проблема виникала при доступі до файлів у підкаталогах CephFS з певними правами доступу.

Бізнес-вплив

Витік пам’яті в CephFS може призвести до перевантаження пам’яті ядра, викликаючи OOM (out-of-memory) та повне зависання системи. Це створює ризик простою сервісів, що використовують CephFS, особливо при інтенсивному файловому навантаженні. Адміністраторам слід враховувати цей ризик у середовищах з CephFS, щоб уникнути критичних збоїв.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити використання CephFS із шляховими токенами доступу, зменшити інтенсивність файлових операцій у підкаталогах CephFS, а також моніторити використання пам’яті ядра та журнали системи на предмет ознак витоку. Важливо регулярно перевіряти наявність оновлень від постачальника ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки