Вразливість у ядрі Linux: виправлення попереджень знищення pp у io_uring/zcrx

Виправлено помилкові попередження при знищенні пулів сторінок у io_uring ядра Linux. Рекомендовано оновити ядро для стабільності системи.
CVE-2025-38504CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення попереджень знищення pp у io_uring/zcrx

Виправлено помилкові попередження при знищенні пулів сторінок у io_uring ядра Linux. Рекомендовано оновити ядро для стабільності системи.

CVSS
5.5 MEDIUM
EPSS
2.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено проблему з некоректними попередженнями при знищенні пулів сторінок у io_uring/zcrx. Виправлення запобігає помилковим повідомленням про не повернені niovs, що могли виникати при роботі з кількома пулами сторінок.

Бізнес-вплив

Ця вразливість середньої важкості може викликати помилкові попередження в системних журналах, що ускладнює моніторинг і діагностику роботи io_uring. Для операторів ІТ та власників інфраструктури це означає потенційне збільшення часу на аналіз логів та ризик пропустити важливі події через шум у повідомленнях.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також варто переглянути журнали системи на предмет подібних попереджень і за потреби налаштувати моніторинг для зменшення шуму. Загалом, слід підтримувати ядро в актуальному стані та контролювати роботу io_uring.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки