CVE-2025-22086: luka w jądrze Linux w obsłudze RDMA/mlx5

CVE-2025-22086 to luka w jądrze Linux powodująca awarie RDMA/mlx5. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2025-22086CVSS 5.5Linux

CVE-2025-22086: luka w jądrze Linux w obsłudze RDMA/mlx5

CVE-2025-22086 to luka w jądrze Linux powodująca awarie RDMA/mlx5. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
10.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w funkcji mlx5_poll_one() dotyczący nieprawidłowego porównywania numerów QP, co mogło prowadzić do użycia niewłaściwego QP i błędu typu NULL pointer dereference. Problem dotyczy głównie QP 0 i 1 w sterowniku mlx5.

Wpływ biznesowy

Błąd może powodować awarie jądra systemu (kernel panic) podczas obsługi zdarzeń RDMA, co wpływa na stabilność i dostępność systemów korzystających z funkcji mlx5. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu usług oraz ryzyko utraty danych w środowiskach wykorzystujących RDMA na sprzęcie z tym sterownikiem.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-22086. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów korzystających z RDMA/mlx5, monitorować logi systemowe pod kątem błędów kernel panic oraz priorytetyzować wdrożenie aktualizacji po ich udostępnieniu przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS