CVE-2025-37745: luka w jądrze Linux powodująca zakleszczenie

Opis i zalecenia dotyczące CVE-2025-37745 – luki w jądrze Linux prowadzącej do zakleszczenia podczas hibernacji i rejestracji urządzeń sieciowych.
CVE-2025-37745CVSS 5.5Linux

CVE-2025-37745: luka w jądrze Linux powodująca zakleszczenie

Opis i zalecenia dotyczące CVE-2025-37745 – luki w jądrze Linux prowadzącej do zakleszczenia podczas hibernacji i rejestracji urządzeń sieciowych.

CVSS
5.5 MEDIUM
EPSS
2.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę, która mogła prowadzić do zakleszczenia podczas operacji zapisu do parametru kompresora hibernacji. Problem wynikał z konfliktu blokad mutexów podczas rejestracji urządzenia ieee80211, co skutkowało zakleszczeniem systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może powodować zatrzymanie lub zawieszenie systemu podczas operacji hibernacji lub inicjalizacji urządzeń sieciowych. Może to wpływać na dostępność usług i stabilność systemów opartych na jądrze Linux, szczególnie w środowiskach korzystających z funkcji hibernacji i bezprzewodowych urządzeń sieciowych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na operacje hibernacji oraz monitorować logi systemowe pod kątem objawów zakleszczenia. Priorytetowo należy wdrożyć poprawki zabezpieczające, które eliminują ryzyko zakleszczenia mutexów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS