CVE-2025-22124: Вразливість у ядрі Linux, пов’язана з md/md-bitmap

Виправлено помилку в md/md-bitmap ядра Linux, що могла спричинити зависання mdadm та clustermd. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2025-22124CVSS 5.5Linux

CVE-2025-22124: Вразливість у ядрі Linux, пов’язана з md/md-bitmap

Виправлено помилку в md/md-bitmap ядра Linux, що могла спричинити зависання mdadm та clustermd. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
5.88%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку у модулі md/md-bitmap, що призводила до неправильного обчислення межі bitmap_limit при записі superblock у clustermd. Ця помилка могла спричинити зависання процесів, зокрема mdadm та clustermd_tests.

Бізнес-вплив

Вразливість може викликати зависання системних процесів, що працюють з mdadm та clustermd, що впливає на стабільність та надійність систем з використанням кластерних md-модулів. Для операторів IT це означає потенційні перебої в роботі систем з RAID та кластерами, що може призвести до простоїв або втрати доступності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання функцій clustermd, уважно моніторити логи системи на предмет зависань mdadm та clustermd, а також планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки