CVE-2025-22010: Вразливість у ядрі Linux, що викликає soft lockup при обробці великих буферів RDMA

Виправлено вразливість CVE-2025-22010 у ядрі Linux, що викликала soft lockup CPU при обробці великих RDMA буферів. Рекомендується оновлення ядра.
CVE-2025-22010CVSS 5.5Linux

CVE-2025-22010: Вразливість у ядрі Linux, що викликає soft lockup при обробці великих буферів RDMA

Виправлено вразливість CVE-2025-22010 у ядрі Linux, що викликала soft lockup CPU при обробці великих RDMA буферів. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, яка призводила до soft lockup CPU під час циклів обробки сторінок буфера RDMA у драйвері hns_roce_hw_v2 при виділенні великих буферів (понад 100 ГБ). Вразливість викликала зависання процесора на 20+ секунд через відсутність планування під час тривалих циклів.

Бізнес-вплив

Ця помилка може спричинити тимчасове зависання процесора, що впливає на продуктивність та стабільність систем, які використовують RDMA з великими обсягами пам’яті. Для операторів ІТ це означає потенційні затримки у роботі додатків та зниження ефективності обробки даних у критичних середовищах.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід переглянути конфігурації, щоб уникати виділення надто великих буферів RDMA, моніторити системні логи на наявність soft lockup та пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки