Виправлення у Linux kernel для помилки з HIGHMEM у mm/mempool

Усунено помилку в Linux kernel, що викликала збої при роботі з HIGHMEM у mm/mempool. Рекомендується оновлення ядра для підвищення стабільності системи.
CVE-2025-68231Linux

Виправлення у Linux kernel для помилки з HIGHMEM у mm/mempool

Усунено помилку в Linux kernel, що викликала збої при роботі з HIGHMEM у mm/mempool. Рекомендується оновлення ядра для підвищення стабільності системи.

CVSS
-
EPSS
5.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою сторінок HIGHMEM у модулі mm/mempool, що викликала помилки сторінок і аварійне завершення роботи ядра. Проблема полягала у неправильній обробці високопорядкових сторінок, що призводило до збою при доступі до пам’яті.

Бізнес-вплив

Ця помилка може спричинити збої в роботі системи, включно з аварійним завершенням процесів ядра, що негативно впливає на стабільність та надійність серверів і інфраструктури на базі Linux. Для операторів ІТ це означає потенційні простої та втрату доступності сервісів, особливо на системах з увімкненим HIGHMEM.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання HIGHMEM, переглянути журнали системи на наявність помилок сторінок і пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки