CVE-2025-21805: Вразливість у ядрі Linux пов’язана з RDMA/rtrs
Виправлено помилку CVE-2025-21805 у ядрі Linux, що викликала корупцію списку при роботі RDMA/rtrs. Рекомендується оновити ядро для безпеки та стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено помилку, пов’язану з відсутнім викликом deinit() у RDMA/rtrs, що викликало попередження при повторних підключеннях і відключеннях rnbd. Це могло призводити до корупції списку та нестабільної роботи системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність у роботі RDMA-сервісів, що використовують rtrs, через корупцію внутрішніх структур даних. Це може вплинути на продуктивність і надійність систем, особливо у середовищах з інтенсивним використанням RDMA.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-21805, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання RDMA/rtrs, контролювати логи на наявність відповідних попереджень і пріоритезувати оновлення систем, що використовують цю функціональність.