Виправлення помилки обробки CODETAG_EMPTY у Linux kernel (CVE-2025-68199)
Виправлення помилки у Linux kernel, що викликала помилки при звільненні пам’яті slabobj_ext. Рекомендації щодо оновлення та безпеки.
- CVSS
- -
- EPSS
- 6.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректною обробкою коду CODETAG_EMPTY у функції mark_objexts_empty для slabobj_ext. Помилка могла спричинити помилкові попередження та потенційні збої при звільненні пам’яті в slab-об’єктах.
Бізнес-вплив
Ця помилка може призводити до внутрішніх помилок ядра (kernel BUG) під час роботи з пам’яттю, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає ризик несподіваних збоїв і потенційних простоїв у роботі серверів на базі Linux, особливо у середовищах з активним використанням slab-алокації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши навантаження на slab-алокацію, переглянути журнали системи на наявність попереджень, а також пріоритезувати оновлення ядра у планах безпеки.