CVE-2025-22086: luka w jądrze Linux w obsłudze RDMA/mlx5
CVE-2025-22086 to luka w jądrze Linux powodująca awarie RDMA/mlx5. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w funkcji mlx5_poll_one() dotyczący nieprawidłowego porównywania numerów QP, co mogło prowadzić do użycia niewłaściwego QP i błędu typu NULL pointer dereference. Problem dotyczy głównie QP 0 i 1 w sterowniku mlx5.
Wpływ biznesowy
Błąd może powodować awarie jądra systemu (kernel panic) podczas obsługi zdarzeń RDMA, co wpływa na stabilność i dostępność systemów korzystających z funkcji mlx5. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu usług oraz ryzyko utraty danych w środowiskach wykorzystujących RDMA na sprzęcie z tym sterownikiem.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-22086. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów korzystających z RDMA/mlx5, monitorować logi systemowe pod kątem błędów kernel panic oraz priorytetyzować wdrożenie aktualizacji po ich udostępnieniu przez dostawcę.