CVE-2025-37906: luka w jądrze Linux związana z ublk i io_uring
Naprawiono lukę CVE-2025-37906 w jądrze Linux, która mogła powodować awarie systemu przez wyścig w mechanizmach ublk i io_uring.
- CVSS
- 7.8 HIGH
- EPSS
- 2.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą wyścigu między funkcjami io_uring_cmd_complete_in_task a ublk_cancel_cmd, która mogła prowadzić do awarii systemu. Problem dotyczył nieprawidłowego anulowania polecenia ublk podczas przetwarzania żądania io_uring.
Wpływ biznesowy
Luka może powodować awarie jądra systemu Linux, co wpływa na stabilność i dostępność usług korzystających z io_uring i ublk. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych wykorzystujących te mechanizmy.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą wyścig między io_uring_cmd_complete_in_task a ublk_cancel_cmd. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem niestandardowych awarii jądra.