CVE-2025-38708: уразливість у Linux kernel DRBD при обробці конфліктів запису

Виявлено уразливість CVE-2025-38708 у Linux kernel DRBD, що може спричинити аварійні збої через неправильне керування пам’яттю при одночасних записах.
CVE-2025-38708CVSS 7.8Linux

CVE-2025-38708: уразливість у Linux kernel DRBD при обробці конфліктів запису

Виявлено уразливість CVE-2025-38708 у Linux kernel DRBD, що може спричинити аварійні збої через неправильне керування пам’яттю при одночасних записах.

CVSS
7.8 HIGH
EPSS
5.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість у DRBD, пов’язану з відсутністю kref_get при обробці конфліктів запису з увімкненим режимом "two-primaries". Це могло призвести до використання після звільнення пам’яті та аварійних збоїв ядра.

Бізнес-вплив

Для операторів IT та власників інфраструктури, що використовують DRBD з режимом "two-primaries", ця уразливість може спричинити аварійні збої системи через неправильне керування пам’яттю. Однак у реальних сценаріях з кластерними файловими системами та віртуалізацією, де застосовуються розподілені блокування та послідовні записи, ризик експлуатації мінімальний. В оновлених версіях DRBD 9 логіка обробки конфліктів змінена для жорсткого розриву при одночасних записах, що знижує ризики.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-38708, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання режиму "two-primaries" у DRBD або забезпечити, щоб верхні шари не виконували одночасних записів. Також варто переглянути журнали системи на наявність ознак аварійних збоїв і планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки