Вразливість у Linux kernel: проблема netfs copy-to-cache

Виправлено вразливість CVE-2025-38534 у Linux kernel, що викликала зависання записів у кеш Ceph із локальним кешуванням. Рекомендується оновлення ядра.
CVE-2025-38534CVSS 5.5Linux

Вразливість у Linux kernel: проблема netfs copy-to-cache

Виправлено вразливість CVE-2025-38534 у Linux kernel, що викликала зависання записів у кеш Ceph із локальним кешуванням. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у механізмі netfs copy-to-cache, що використовується Ceph із локальним кешуванням. Проблема полягала в зависанні запиту через неправильне управління асинхронним записом у кеш.

Бізнес-вплив

Ця вразливість може призводити до зависання операцій запису в кеш, що впливає на продуктивність та стабільність систем із Ceph та локальним кешуванням. Для ІТ-операторів це означає потенційні затримки в обробці даних і необхідність моніторингу стану кешу та записів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми. Якщо оновлення недоступні, слід мінімізувати використання Ceph із локальним кешуванням, переглянути журнали системи на предмет зависань і пріоритезувати оновлення ядра для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки