CVE-2025-22125: уразливість ядра Linux у роботі з RAID

Виправлено уразливість CVE-2025-22125 у ядрі Linux, що покращує продуктивність RAID та коректну обробку IO-флагів.
CVE-2025-22125CVSS 5.5Linux

CVE-2025-22125: уразливість ядра Linux у роботі з RAID

Виправлено уразливість CVE-2025-22125 у ядрі Linux, що покращує продуктивність RAID та коректну обробку IO-флагів.

CVSS
5.5 MEDIUM
EPSS
7.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з ігноруванням IO-флагів у RAID1 та RAID10. Це призводило до значного погіршення продуктивності запису через неправильне оброблення прапорців REQ_IDLE, REQ_META та REQ_NOWAIT.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає, що без оновлення продуктивність RAID-масивів може бути суттєво знижена, що впливає на швидкість запису даних і загальну ефективність системи. Ігнорування важливих IO-флагів також може викликати проблеми з пріоритетами операцій введення-виведення, що негативно впливає на стабільність та надійність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та встановити їх для усунення цієї уразливості. Також слід переглянути конфігурації RAID-масивів і налаштування blk-wbt, щоб мінімізувати вплив на продуктивність. Важливо моніторити журнали системи на предмет аномалій у роботі IO та пріоритетів операцій введення-виведення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки