Вразливість у Linux kernel: витік пам'яті в raid10_make_request (CVE-2025-38444)
Вразливість CVE-2025-38444 у Linux kernel призводить до витоку пам'яті в raid10_make_request. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що призводить до витоку пам'яті при обробці запитів raid10 з прапором REQ_NOWAIT. Проблема виникає, коли новий запит реєструється, але виділена пам'ять не звільняється, що може спричинити неефективне використання ресурсів.
Бізнес-вплив
Ця вразливість може призвести до поступового витоку пам'яті на системах, що використовують raid10 у Linux kernel, що в довгостроковій перспективі може вплинути на стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо врахувати потенційний ризик зниження доступності сервісів через виснаження ресурсів пам'яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем з raid10, моніторити використання пам'яті та журнали системи на предмет аномалій, а також пріоритезувати оновлення для критичних серверів.