CVE-2025-21901: luka w jądrze Linux związana z RDMA/bnxt_re

Opis luki CVE-2025-21901 w jądrze Linux, która może powodować awarie systemu przez błędne wywołania funkcji RDMA.
CVE-2025-21901CVSS 7.8Linux

CVE-2025-21901: luka w jądrze Linux związana z RDMA/bnxt_re

Opis luki CVE-2025-21901 w jądrze Linux, która może powodować awarie systemu przez błędne wywołania funkcji RDMA.

CVSS
7.8 HIGH
EPSS
11.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę, która mogła powodować wywołanie funkcji ulp_irq_stop i ulp_irq_start, gdy urządzenie było już odłączone. Może to prowadzić do awarii systemu przez odwołanie do wskaźnika NULL, ponieważ zasób rdev jest już zwolniony.

Wpływ biznesowy

Ta luka może skutkować awarią systemu, co wpływa na stabilność i dostępność usług korzystających z RDMA na platformach Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych wykorzystujących tę funkcjonalność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla tej luki. Jeśli aktualizacja nie jest możliwa od razu, warto ograniczyć ekspozycję urządzeń korzystających z RDMA oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z funkcjami ulp_irq_stop i ulp_irq_start.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS