Вразливість у ядрі Linux: помилка додавання folio до bio

Виправлено помилку в ядрі Linux, що викликала збої при роботі з великими сторінками пам’яті. Рекомендується оновлення ядра для безпеки систем.
CVE-2025-22122CVSS 5.5Linux

Вразливість у ядрі Linux: помилка додавання folio до bio

Виправлено помилку в ядрі Linux, що викликала збої при роботі з великими сторінками пам’яті. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
5.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що виникала при додаванні folio до bio на архітектурах з великими сторінками пам’яті, таких як aarch64. Проблема полягала у переповненні змінної offset, що могло призвести до збоїв введення/виведення.

Бізнес-вплив

Ця вразливість може спричинити збої у роботі систем введення/виведення на серверах та пристроях з ядром Linux, що використовують великі сторінки пам’яті. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі додатків, які інтенсивно працюють з дисковими операціями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання великих сторінок пам’яті, переглянути журнали системи на предмет помилок введення/виведення та пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки