Вразливість у ядрі Linux: виправлення обробки discard у RAID10 (CVE-2025-40325)

Виправлено вразливість у Linux kernel (CVE-2025-40325) пов’язану з обробкою discard-запитів у RAID10. Рекомендується оновлення ядра для стабільності.
CVE-2025-40325CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення обробки discard у RAID10 (CVE-2025-40325)

Виправлено вразливість у Linux kernel (CVE-2025-40325) пов’язану з обробкою discard-запитів у RAID10. Рекомендується оновлення ядра для стабільності.

CVSS
5.5 MEDIUM
EPSS
11.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі md/raid10, пов’язану з некоректною обробкою discard-запитів з прапором REQ_NOWAIT. Ця помилка могла призводити до зайвих попереджень у системних логах, що ускладнювало моніторинг та діагностику.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити помилкові попередження у системних журналах, що знижує ефективність моніторингу стану системи та може відволікати від реальних проблем. Вразливість має середній рівень критичності (CVSS 5.5), тому своєчасне оновлення ядра Linux є рекомендованим для підтримки стабільності та надійності систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування моніторингу системних логів, щоб уникнути помилкових сповіщень, та контролювати повідомлення dmesg для виявлення потенційних проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки