CVE-2025-21860: Виправлення помилки в Linux kernel, пов’язаної з неконсистентністю zswap

Виправлено помилку CVE-2025-21860 у Linux kernel, що викликала неконсистентність у zswap. Рекомендується оновити ядро для стабільності системи.
CVE-2025-21860CVSS 3.3Linux

CVE-2025-21860: Виправлення помилки в Linux kernel, пов’язаної з неконсистентністю zswap

Виправлено помилку CVE-2025-21860 у Linux kernel, що викликала неконсистентність у zswap. Рекомендується оновити ядро для стабільності системи.

CVSS
3.3 LOW
EPSS
10.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено помилку в механізмі zswap, яка викликала неконсистентність при обробці сторінок у випадку часткового збою операції збереження folio. Це призводило до попереджень у системних логах і потенційних проблем із підрахунком використання пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити некоректне відображення використання пам’яті та системні попередження, що ускладнює моніторинг і діагностику. Хоча рівень загрози оцінено як низький, рекомендується оновити ядро Linux для забезпечення стабільності та коректності роботи системи.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2025-21860, та застосувати їх у найближчому можливому часі. Також рекомендується переглянути системні логи на предмет попереджень, пов’язаних із zswap, зменшити навантаження на пам’ять за потреби та пріоритезувати оновлення системи для підтримки стабільності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки