Вразливість у ядрі Linux: умова гонки при записі в zram

Виявлено умову гонки в Linux kernel при роботі з zram, що призводить до витоку пам’яті. Рекомендується оновлення ядра для усунення проблеми.
CVE-2025-39941CVSS 4.7Linux

Вразливість у ядрі Linux: умова гонки при записі в zram

Виявлено умову гонки в Linux kernel при роботі з zram, що призводить до витоку пам’яті. Рекомендується оновлення ядра для усунення проблеми.

CVSS
4.7 MEDIUM
EPSS
0.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з умовою гонки при паралельних записах у той самий індекс zram, що призводить до витоку дескрипторів пам’яті zsmalloc. Проблема виникає через неправильне звільнення ресурсів у багатопотоковому середовищі.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті в системах, що використовують zram, що потенційно знижує стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури це означає необхідність контролю за використанням ресурсів і можливе зниження надійності системи при високому навантаженні.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити паралельні операції з zram, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки