CVE-2025-68211: Вразливість у Linux kernel, що покращує ефективність KSM
Виправлено вразливість CVE-2025-68211 у Linux kernel, що покращує ефективність KSM і знижує навантаження CPU при скануванні пам’яті.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з неефективним скануванням великих віртуальних областей пам’яті функцією scan_get_next_rmap_item(), що призводило до надмірного використання CPU процесом ksmd. Оновлення дозволяє пропускати великі непомічені ділянки пам’яті, значно знижуючи навантаження на систему.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця проблема могла спричиняти надмірне споживання ресурсів CPU процесом ksmd при роботі з великими віртуальними адресними просторами, що знижувало продуктивність системи та ефективність дедуплікації пам’яті. Виправлення покращує стабільність і продуктивність систем, особливо при роботі з великими обсягами пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання KSM на великих віртуальних просторах або моніторити навантаження ksmd, а також переглянути журнали системи для виявлення аномалій.