CVE-2025-38708: уразливість у Linux kernel DRBD при обробці конфліктів запису
Виявлено уразливість CVE-2025-38708 у Linux kernel DRBD, що може спричинити аварійні збої через неправильне керування пам’яттю при одночасних записах.
- CVSS
- 7.8 HIGH
- EPSS
- 5.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість у DRBD, пов’язану з відсутністю kref_get при обробці конфліктів запису з увімкненим режимом "two-primaries". Це могло призвести до використання після звільнення пам’яті та аварійних збоїв ядра.
Бізнес-вплив
Для операторів IT та власників інфраструктури, що використовують DRBD з режимом "two-primaries", ця уразливість може спричинити аварійні збої системи через неправильне керування пам’яттю. Однак у реальних сценаріях з кластерними файловими системами та віртуалізацією, де застосовуються розподілені блокування та послідовні записи, ризик експлуатації мінімальний. В оновлених версіях DRBD 9 логіка обробки конфліктів змінена для жорсткого розриву при одночасних записах, що знижує ризики.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-38708, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання режиму "two-primaries" у DRBD або забезпечити, щоб верхні шари не виконували одночасних записів. Також варто переглянути журнали системи на наявність ознак аварійних збоїв і планувати пріоритетне оновлення систем.