CVE-2025-22010: Вразливість у ядрі Linux, що викликає soft lockup при обробці великих буферів RDMA
Виправлено вразливість CVE-2025-22010 у ядрі Linux, що викликала soft lockup CPU при обробці великих RDMA буферів. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.75%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, яка призводила до soft lockup CPU під час циклів обробки сторінок буфера RDMA у драйвері hns_roce_hw_v2 при виділенні великих буферів (понад 100 ГБ). Вразливість викликала зависання процесора на 20+ секунд через відсутність планування під час тривалих циклів.
Бізнес-вплив
Ця помилка може спричинити тимчасове зависання процесора, що впливає на продуктивність та стабільність систем, які використовують RDMA з великими обсягами пам’яті. Для операторів ІТ це означає потенційні затримки у роботі додатків та зниження ефективності обробки даних у критичних середовищах.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід переглянути конфігурації, щоб уникати виділення надто великих буферів RDMA, моніторити системні логи на наявність soft lockup та пріоритезувати оновлення ядра у планах безпеки.