CVE-2025-21778: Уразливість у Linux kernel, пов’язана з mmap() для persistent ring buffer
Виявлено уразливість CVE-2025-21778 у Linux kernel, що викликає збій при mmap() persistent ring buffer. Рекомендується оновлення ядра для безпеки та стабільності.
- CVSS
- 7.8 HIGH
- EPSS
- 12.28%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено уразливість, що викликала збій при спробі виконати mmap() для persistent ring buffer, пов’язаного з reserve_mem. Спроба відобразити цей буфер у користувацький простір призводила до помилки сторінки та аварійного завершення роботи ядра.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи при спробі відобразити persistent ring buffer через mmap(), що впливає на стабільність та надійність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, особливо якщо використовується tracing з persistent ring buffer, що може ускладнити діагностику та моніторинг.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити використання mmap() для persistent ring buffer, особливо якщо він створений з опцією reserve_mem. Також варто переглянути журнали системи на наявність помилок сторінок і планувати пріоритетне оновлення ядра для усунення ризику.