CVE-2025-68211: Вразливість у Linux kernel, що покращує ефективність KSM

Виправлено вразливість CVE-2025-68211 у Linux kernel, що покращує ефективність KSM і знижує навантаження CPU при скануванні пам’яті.
CVE-2025-68211CVSS 5.5Linux

CVE-2025-68211: Вразливість у Linux kernel, що покращує ефективність KSM

Виправлено вразливість CVE-2025-68211 у Linux kernel, що покращує ефективність KSM і знижує навантаження CPU при скануванні пам’яті.

CVSS
5.5 MEDIUM
EPSS
2.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з неефективним скануванням великих віртуальних областей пам’яті функцією scan_get_next_rmap_item(), що призводило до надмірного використання CPU процесом ksmd. Оновлення дозволяє пропускати великі непомічені ділянки пам’яті, значно знижуючи навантаження на систему.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця проблема могла спричиняти надмірне споживання ресурсів CPU процесом ksmd при роботі з великими віртуальними адресними просторами, що знижувало продуктивність системи та ефективність дедуплікації пам’яті. Виправлення покращує стабільність і продуктивність систем, особливо при роботі з великими обсягами пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання KSM на великих віртуальних просторах або моніторити навантаження ksmd, а також переглянути журнали системи для виявлення аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки