CVE-2025-21832: уразливість ядра Linux у обробці blkdev_read_iter()
Уразливість CVE-2025-21832 у ядрі Linux пов’язана з некоректною обробкою помилки -EIOCBQUEUED у blkdev_read_iter(), що може викликати WARN_ON().
- CVSS
- 7.8 HIGH
- EPSS
- 8.48%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з некоректною обробкою помилки -EIOCBQUEUED у функції blkdev_read_iter(). Це може призвести до некоректного виклику iov_iter_revert() з від’ємним значенням, що викликає попередження WARN_ON().
Бізнес-вплив
Уразливість може спричинити нестабільну роботу системи або зайві попередження в логах, що ускладнює діагностику та моніторинг. Для операторів ІТ це означає потенційні проблеми з продуктивністю та надійністю систем, особливо у середовищах з інтенсивним дисковим ввід-виводом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити вплив шляхом зменшення навантаження на дискові операції, переглянути журнали на наявність попереджень WARN_ON() та пріоритезувати оновлення системи.