Вразливість у Linux kernel: виправлення переповнення цілочисельного типу в dm-stripe

Виправлено переповнення цілочисельного типу в Linux kernel dm-stripe, що впливає на стабільність систем. Рекомендується оновлення ядра.
CVE-2025-39940CVSS 5.5Linux

Вразливість у Linux kernel: виправлення переповнення цілочисельного типу в dm-stripe

Виправлено переповнення цілочисельного типу в Linux kernel dm-stripe, що впливає на стабільність систем. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
3.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість переповнення цілочисельного типу в компоненті dm-stripe, що може виникати при надто великому розмірі блоку. Проблема полягала у некоректній обробці значень, що могло призвести до неправильного встановлення обмежень вводу-виводу.

Бізнес-вплив

Ця вразливість може вплинути на стабільність та безпеку систем, які використовують dm-stripe для управління дисковими масивами. Некоректна обробка даних може спричинити збої або потенційні вектори для атак, що знижує надійність інфраструктури. Операторам слід оцінити ризики та пріоритетність оновлення систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити використання великих розмірів блоків у dm-stripe, переглянути журнали системи на предмет аномалій та впровадити моніторинг для виявлення потенційних проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки