CVE-2025-23140: luka w jądrze Linux dotycząca obsługi przerwań PCI
Naprawiono lukę CVE-2025-23140 w jądrze Linux, która powodowała wycieki przerwań PCI i ostrzeżenia systemowe. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module pci_endpoint_test, gdzie po błędzie w devm_request_irq() nie wszystkie przerwania były poprawnie zwalniane, co powodowało wycieki wpisów w /proc/irq i generowało ostrzeżenia systemowe. Problem dotyczył niewłaściwego zarządzania przerwaniami po nieudanym żądaniu IRQ.
Wpływ biznesowy
Ta luka może prowadzić do wycieków zasobów systemowych i generowania ostrzeżeń w logach, co może utrudniać diagnostykę i stabilność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z obsługą przerwań w systemach korzystających z modułu pci_endpoint_test, szczególnie w środowiskach o wysokich wymaganiach stabilności.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-23140. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemu na ryzyko oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z przerwaniami PCI. Priorytetowo należy przeprowadzić przegląd i wdrożenie dostępnych poprawek od dostawcy jądra Linux.