CVE-2025-23140: luka w jądrze Linux dotycząca obsługi przerwań PCI

Naprawiono lukę CVE-2025-23140 w jądrze Linux, która powodowała wycieki przerwań PCI i ostrzeżenia systemowe. Zalecana aktualizacja jądra.
CVE-2025-23140CVSS 5.5Linux

CVE-2025-23140: luka w jądrze Linux dotycząca obsługi przerwań PCI

Naprawiono lukę CVE-2025-23140 w jądrze Linux, która powodowała wycieki przerwań PCI i ostrzeżenia systemowe. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
7.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module pci_endpoint_test, gdzie po błędzie w devm_request_irq() nie wszystkie przerwania były poprawnie zwalniane, co powodowało wycieki wpisów w /proc/irq i generowało ostrzeżenia systemowe. Problem dotyczył niewłaściwego zarządzania przerwaniami po nieudanym żądaniu IRQ.

Wpływ biznesowy

Ta luka może prowadzić do wycieków zasobów systemowych i generowania ostrzeżeń w logach, co może utrudniać diagnostykę i stabilność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z obsługą przerwań w systemach korzystających z modułu pci_endpoint_test, szczególnie w środowiskach o wysokich wymaganiach stabilności.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-23140. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemu na ryzyko oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z przerwaniami PCI. Priorytetowo należy przeprowadzić przegląd i wdrożenie dostępnych poprawek od dostawcy jądra Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS