CVE-2025-37745: luka w jądrze Linux powodująca zakleszczenie
Opis i zalecenia dotyczące CVE-2025-37745 – luki w jądrze Linux prowadzącej do zakleszczenia podczas hibernacji i rejestracji urządzeń sieciowych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, która mogła prowadzić do zakleszczenia podczas operacji zapisu do parametru kompresora hibernacji. Problem wynikał z konfliktu blokad mutexów podczas rejestracji urządzenia ieee80211, co skutkowało zakleszczeniem systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może powodować zatrzymanie lub zawieszenie systemu podczas operacji hibernacji lub inicjalizacji urządzeń sieciowych. Może to wpływać na dostępność usług i stabilność systemów opartych na jądrze Linux, szczególnie w środowiskach korzystających z funkcji hibernacji i bezprzewodowych urządzeń sieciowych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na operacje hibernacji oraz monitorować logi systemowe pod kątem objawów zakleszczenia. Priorytetowo należy wdrożyć poprawki zabezpieczające, które eliminują ryzyko zakleszczenia mutexów.