Вразливість у ядрі Linux: витік пам’яті через неправильне оброблення nfsd4_run_cb (CVE-2025-22025)

Вразливість CVE-2025-22025 у ядрі Linux призводить до витоку пам’яті через nfsd. Рекомендується оновити ядро та контролювати сервери NFS.
CVE-2025-22025CVSS 5.5Linux

Вразливість у ядрі Linux: витік пам’яті через неправильне оброблення nfsd4_run_cb (CVE-2025-22025)

Вразливість CVE-2025-22025 у ядрі Linux призводить до витоку пам’яті через nfsd. Рекомендується оновити ядро та контролювати сервери NFS.

CVSS
5.5 MEDIUM
EPSS
8.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що призводить до витоку пам’яті через неправильне оброблення виклику nfsd4_run_cb у модулі nfsd. Помилка виникає, коли при невдачі додавання dl_recall не зменшується лічильник посилань dl_stid, що спричиняє витік об’єктів.

Бізнес-вплив

Ця вразливість може призвести до поступового витоку пам’яті на серверах, які використовують NFS, що з часом може вплинути на стабільність та продуктивність системи. Для операторів ІТ та власників інфраструктури це означає потенційне зростання навантаження на ресурси та ризик відмови сервісів через виснаження пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію NFS-серверів, контролювати логи на предмет аномалій та планувати пріоритетне оновлення систем. Також корисно переглянути конфігурацію NFS для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки