Виправлення у Linux: уникнення нескінченного циклу в DAMON при обробці віртуальних адрес

Виправлено вразливість CVE-2025-40218 у Linux, що викликала зависання через нескінченний цикл в DAMON при обробці віртуальних адрес.
CVE-2025-40218Linux

Виправлення у Linux: уникнення нескінченного циклу в DAMON при обробці віртуальних адрес

Виправлено вразливість CVE-2025-40218 у Linux, що викликала зависання через нескінченний цикл в DAMON при обробці віртуальних адрес.

CVSS
-
EPSS
5.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість, пов’язану з нескінченним циклом у функції обробки віртуальних адрес DAMON через повторні спроби блокування таблиці сторінок. Це могло викликати зависання системи при одночасній роботі CPU hotplug та DAMON.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця проблема могла призводити до зависань системи, особливо під час динамічного підключення процесорів. Виправлення знижує ризик простоїв та покращує стабільність систем, що використовують DAMON для моніторингу пам’яті.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї проблеми. Якщо оновлення неможливе, слід переглянути конфігурації, зменшити одночасне навантаження на DAMON та CPU hotplug, а також моніторити системні логи на предмет ознак зависань.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки