Вразливість у Linux kernel: витік пам'яті в raid10_make_request (CVE-2025-38444)

Вразливість CVE-2025-38444 у Linux kernel призводить до витоку пам'яті в raid10_make_request. Рекомендується оновлення ядра та моніторинг систем.
CVE-2025-38444CVSS 5.5Linux

Вразливість у Linux kernel: витік пам'яті в raid10_make_request (CVE-2025-38444)

Вразливість CVE-2025-38444 у Linux kernel призводить до витоку пам'яті в raid10_make_request. Рекомендується оновлення ядра та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
4.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що призводить до витоку пам'яті при обробці запитів raid10 з прапором REQ_NOWAIT. Проблема виникає, коли новий запит реєструється, але виділена пам'ять не звільняється, що може спричинити неефективне використання ресурсів.

Бізнес-вплив

Ця вразливість може призвести до поступового витоку пам'яті на системах, що використовують raid10 у Linux kernel, що в довгостроковій перспективі може вплинути на стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо врахувати потенційний ризик зниження доступності сервісів через виснаження ресурсів пам'яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем з raid10, моніторити використання пам'яті та журнали системи на предмет аномалій, а також пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки