CVE-2025-37907: luka w jądrze Linux powodująca zakleszczenie
Naprawiono lukę CVE-2025-37907 w jądrze Linux, która mogła powodować zakleszczenia podczas obsługi zadań w module ivpu. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module accel/ivpu, która powodowała zakleszczenie podczas obsługi zadań. Problem wynikał z nieprawidłowej kolejności blokad w funkcji ivpu_job_submit, co mogło prowadzić do zatrzymania działania wątków.
Wpływ biznesowy
Zakleszczenie w jądrze systemu może skutkować zatrzymaniem lub opóźnieniem przetwarzania zadań, co wpływa na stabilność i wydajność systemów korzystających z modułu ivpu. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko degradacji usług w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę zmieniającą kolejność blokad w funkcji ivpu_job_submit. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane zadania oraz monitorować logi systemowe pod kątem symptomów zakleszczeń.