Виправлення у Linux kernel: усунення помилки NULL pointer dereference у mddev_init
Усунено вразливість CVE-2025-68368 у Linux kernel, що викликала аварійне завершення через NULL pointer dereference у mddev_init. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 4.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, що викликала помилку NULL pointer dereference під час операцій вводу-виводу у mddev_init. Проблема виникала через відсутність ініціалізації bioset перед оновленням метаданих у md-устройствах.
Бізнес-вплив
Ця помилка могла призводити до аварійного завершення роботи ядра при роботі з md-пристроями, що впливало на стабільність системи та доступність даних. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра, щоб уникнути потенційних збоїв і втрати даних у системах з використанням md-raid.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також слід переглянути журнали системи на предмет подібних помилок і обмежити доступ до уразливих систем до оновлення. Важливо впровадити регулярний моніторинг та аудит безпеки для своєчасного виявлення подібних проблем.