CVE-2025-38326: luka w jądrze Linux związana z zarządzaniem kolejką urządzenia aoe

Luka CVE-2025-38326 w jądrze Linux może powodować zawieszenia systemu przez błędne zarządzanie kolejką urządzeń aoe. Zalecana aktualizacja.
CVE-2025-38326CVSS 5.5Linux

CVE-2025-38326: luka w jądrze Linux związana z zarządzaniem kolejką urządzenia aoe

Luka CVE-2025-38326 w jądrze Linux może powodować zawieszenia systemu przez błędne zarządzanie kolejką urządzeń aoe. Zalecana aktualizacja.

CVSS
5.5 MEDIUM
EPSS
7.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą zarządzania kolejką żądań blokowych w urządzeniach aoe. Nieczyszczenie kolejki rq_list podczas wyłączania urządzenia powodowało zawieszenie systemu przez blokowanie funkcji blk_mq_freeze_queue().

Wpływ biznesowy

Ta luka może prowadzić do zawieszenia systemu operacyjnego Linux podczas obsługi urządzeń aoe, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności danych w środowiskach wykorzystujących aoe.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą problem z czyszczeniem kolejki rq_list w urządzeniach aoe. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń aoe oraz monitorować logi systemowe pod kątem objawów zawieszeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS