Виправлення у Linux: усунення зависання в add_stack_record при недопустимих gfp прапорах

Виправлення в Linux ядрі усуває зависання в add_stack_record при недопустимих gfp прапорах, покращуючи стабільність системи.
CVE-2025-68253Linux

Виправлення у Linux: усунення зависання в add_stack_record при недопустимих gfp прапорах

Виправлення в Linux ядрі усуває зависання в add_stack_record при недопустимих gfp прапорах, покращуючи стабільність системи.

CVSS
-
EPSS
4.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з функцією add_stack_record, яка могла викликати зависання при виклику з контексту *_nolock, якщо прапори gfp не дозволяють операції. Ця проблема була виявлена інструментом syzbot і стосувалася механізму управління власністю сторінок пам’яті.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця вразливість може призводити до зависань або нестабільної роботи системи під час управління пам’яттю, що впливає на продуктивність та надійність серверів. Вчасне оновлення ядра Linux допоможе уникнути потенційних проблем із продуктивністю та забезпечити стабільність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують уразливі версії, переглянути логи на предмет аномалій у роботі пам’яті та пріоритезувати оновлення систем, що виконують критичні функції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки