CVE-2025-21832: уразливість ядра Linux у обробці blkdev_read_iter()

Уразливість CVE-2025-21832 у ядрі Linux пов’язана з некоректною обробкою помилки -EIOCBQUEUED у blkdev_read_iter(), що може викликати WARN_ON().
CVE-2025-21832CVSS 7.8Linux

CVE-2025-21832: уразливість ядра Linux у обробці blkdev_read_iter()

Уразливість CVE-2025-21832 у ядрі Linux пов’язана з некоректною обробкою помилки -EIOCBQUEUED у blkdev_read_iter(), що може викликати WARN_ON().

CVSS
7.8 HIGH
EPSS
8.48%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з некоректною обробкою помилки -EIOCBQUEUED у функції blkdev_read_iter(). Це може призвести до некоректного виклику iov_iter_revert() з від’ємним значенням, що викликає попередження WARN_ON().

Бізнес-вплив

Уразливість може спричинити нестабільну роботу системи або зайві попередження в логах, що ускладнює діагностику та моніторинг. Для операторів ІТ це означає потенційні проблеми з продуктивністю та надійністю систем, особливо у середовищах з інтенсивним дисковим ввід-виводом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити вплив шляхом зменшення навантаження на дискові операції, переглянути журнали на наявність попереджень WARN_ON() та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки