CVE-2025-22030: luka w jądrze Linux powodująca zakleszczenie
Naprawiono lukę CVE-2025-22030 w jądrze Linux, która mogła powodować zakleszczenia w module zswap. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z zakleszczeniem (deadlock) w module zswap podczas zwalniania zasobów kryptograficznych. Problem wynikał z nieprawidłowego zarządzania blokadami mutex i scomp_lock, co mogło prowadzić do zakleszczenia w wielowątkowym środowisku.
Wpływ biznesowy
Ta luka może powodować zakleszczenia w systemie, co skutkuje zatrzymaniem lub spowolnieniem działania usług korzystających z mechanizmu zswap i kryptografii w jądrze Linux. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne przestoje i obniżenie wydajności systemów produkcyjnych, zwłaszcza w środowiskach wieloprocesorowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą opisane zakleszczenie. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem symptomów zakleszczeń oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.