CVE-2025-37906: luka w jądrze Linux związana z ublk i io_uring

Naprawiono lukę CVE-2025-37906 w jądrze Linux, która mogła powodować awarie systemu przez wyścig w mechanizmach ublk i io_uring.
CVE-2025-37906CVSS 7.8Linux

CVE-2025-37906: luka w jądrze Linux związana z ublk i io_uring

Naprawiono lukę CVE-2025-37906 w jądrze Linux, która mogła powodować awarie systemu przez wyścig w mechanizmach ublk i io_uring.

CVSS
7.8 HIGH
EPSS
2.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą wyścigu między funkcjami io_uring_cmd_complete_in_task a ublk_cancel_cmd, która mogła prowadzić do awarii systemu. Problem dotyczył nieprawidłowego anulowania polecenia ublk podczas przetwarzania żądania io_uring.

Wpływ biznesowy

Luka może powodować awarie jądra systemu Linux, co wpływa na stabilność i dostępność usług korzystających z io_uring i ublk. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych wykorzystujących te mechanizmy.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą wyścig między io_uring_cmd_complete_in_task a ublk_cancel_cmd. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem niestandardowych awarii jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS