Виправлення у Linux kernel: усунення помилки NULL pointer dereference у mddev_init

Усунено вразливість CVE-2025-68368 у Linux kernel, що викликала аварійне завершення через NULL pointer dereference у mddev_init. Рекомендується оновлення ядра.
CVE-2025-68368Linux

Виправлення у Linux kernel: усунення помилки NULL pointer dereference у mddev_init

Усунено вразливість CVE-2025-68368 у Linux kernel, що викликала аварійне завершення через NULL pointer dereference у mddev_init. Рекомендується оновлення ядра.

CVSS
-
EPSS
4.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, що викликала помилку NULL pointer dereference під час операцій вводу-виводу у mddev_init. Проблема виникала через відсутність ініціалізації bioset перед оновленням метаданих у md-устройствах.

Бізнес-вплив

Ця помилка могла призводити до аварійного завершення роботи ядра при роботі з md-пристроями, що впливало на стабільність системи та доступність даних. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра, щоб уникнути потенційних збоїв і втрати даних у системах з використанням md-raid.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також слід переглянути журнали системи на предмет подібних помилок і обмежити доступ до уразливих систем до оновлення. Важливо впровадити регулярний моніторинг та аудит безпеки для своєчасного виявлення подібних проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки