CVE-2025-21901: luka w jądrze Linux związana z RDMA/bnxt_re
Opis luki CVE-2025-21901 w jądrze Linux, która może powodować awarie systemu przez błędne wywołania funkcji RDMA.
- CVSS
- 7.8 HIGH
- EPSS
- 11.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, która mogła powodować wywołanie funkcji ulp_irq_stop i ulp_irq_start, gdy urządzenie było już odłączone. Może to prowadzić do awarii systemu przez odwołanie do wskaźnika NULL, ponieważ zasób rdev jest już zwolniony.
Wpływ biznesowy
Ta luka może skutkować awarią systemu, co wpływa na stabilność i dostępność usług korzystających z RDMA na platformach Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych wykorzystujących tę funkcjonalność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla tej luki. Jeśli aktualizacja nie jest możliwa od razu, warto ograniczyć ekspozycję urządzeń korzystających z RDMA oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z funkcjami ulp_irq_stop i ulp_irq_start.