CVE-2025-37815: luka w jądrze Linux powodująca awarię podczas rejestracji obsługi przerwań
Naprawiono lukę CVE-2025-37815 w jądrze Linux, która powodowała awarię systemu podczas rejestracji obsługi przerwań IRQ. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała awarię systemu (kernel panic) podczas rejestracji obsługi przerwań IRQ w module microchip pci1xxxx. Problem wynikał z nieprawidłowego zarządzania blokadą i stanem przerwań podczas obsługi IRQ.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu i nieoczekiwanych restartów serwera, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych przerw w działaniu systemów produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane przerwania, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych łatek.