CVE-2025-38238: luka w jądrze Linux powodująca awarię sterownika fnic
Naprawiono lukę CVE-2025-38238 w jądrze Linux, która powodowała awarię sterownika fnic przy przekroczeniu limitu czasu FDMI. Zalecana aktualizacja.
- CVSS
- 8.8 HIGH
- EPSS
- 8.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku fnic, który powodował awarię systemu przy jednoczesnym przekroczeniu limitu czasu dla dwóch typów żądań FDMI. Problem wynikał z podwójnego zwolnienia tej samej ramki pamięci, co prowadziło do awarii.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu Linux obsługującego urządzenia SCSI z wykorzystaniem sterownika fnic, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach korzystających z tego sterownika.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38238. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika fnic, monitorować logi pod kątem błędów związanych z FDMI oraz priorytetyzować wdrożenie poprawki.