CVE-2025-38063: Вразливість ядра Linux, що викликає непотрібне обмеження вводу/виводу
Виправлено вразливість CVE-2025-38063 у ядрі Linux, що викликала необґрунтоване обмеження операцій вводу/виводу через REQ_PREFLUSH у підсистемі dm.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.55%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, яка призводила до необґрунтованого обмеження операцій вводу/виводу через некоректну обробку REQ_PREFLUSH у підсистемі dm. Це могло спричинити затримки при роботі з файловою системою XFS.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може викликати зниження продуктивності систем з файловою системою XFS через затримки у записі метаданих. Хоча це не призводить до компрометації безпеки, затримки можуть вплинути на стабільність та швидкодію сервісів, що критично залежать від швидкого вводу/виводу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати навантаження на підсистему dm, контролювати журнали системи на предмет аномалій у роботі вводу/виводу та пріоритезувати оновлення систем, що використовують файлову систему XFS.