CVE-2025-37815: luka w jądrze Linux powodująca awarię podczas rejestracji obsługi przerwań

Naprawiono lukę CVE-2025-37815 w jądrze Linux, która powodowała awarię systemu podczas rejestracji obsługi przerwań IRQ. Zalecana aktualizacja jądra.
CVE-2025-37815CVSS 5.5Linux

CVE-2025-37815: luka w jądrze Linux powodująca awarię podczas rejestracji obsługi przerwań

Naprawiono lukę CVE-2025-37815 w jądrze Linux, która powodowała awarię systemu podczas rejestracji obsługi przerwań IRQ. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
5.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała awarię systemu (kernel panic) podczas rejestracji obsługi przerwań IRQ w module microchip pci1xxxx. Problem wynikał z nieprawidłowego zarządzania blokadą i stanem przerwań podczas obsługi IRQ.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu i nieoczekiwanych restartów serwera, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych przerw w działaniu systemów produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane przerwania, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS