CVE-2025-38326: luka w jądrze Linux związana z zarządzaniem kolejką urządzenia aoe
Luka CVE-2025-38326 w jądrze Linux może powodować zawieszenia systemu przez błędne zarządzanie kolejką urządzeń aoe. Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą zarządzania kolejką żądań blokowych w urządzeniach aoe. Nieczyszczenie kolejki rq_list podczas wyłączania urządzenia powodowało zawieszenie systemu przez blokowanie funkcji blk_mq_freeze_queue().
Wpływ biznesowy
Ta luka może prowadzić do zawieszenia systemu operacyjnego Linux podczas obsługi urządzeń aoe, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności danych w środowiskach wykorzystujących aoe.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą problem z czyszczeniem kolejki rq_list w urządzeniach aoe. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń aoe oraz monitorować logi systemowe pod kątem objawów zawieszeń.