CVE-2025-38631: luka w jądrze Linux dotycząca zarządzania zasilaniem zegarów

Naprawiono lukę CVE-2025-38631 w jądrze Linux, która powodowała awarie przy włączaniu runtime PM dla zegarów w domenach zasilania.
CVE-2025-38631CVSS 5.5Linux

CVE-2025-38631: luka w jądrze Linux dotycząca zarządzania zasilaniem zegarów

Naprawiono lukę CVE-2025-38631 w jądrze Linux, która powodowała awarie przy włączaniu runtime PM dla zegarów w domenach zasilania.

CVSS
5.5 MEDIUM
EPSS
5.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd powodujący awarię systemu podczas włączania runtime PM dla dostawców zegarów należących do domeny zasilania. Problem wynikał z nieprawidłowego zarządzania stanem urządzenia, co prowadziło do błędu synchronicznego abortu.

Wpływ biznesowy

Błąd może powodować awarie systemu w środowiskach korzystających z runtime PM dla zegarów w domenach zasilania, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w systemach z jądrami Linux przed aktualizacją.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących runtime PM dla dostawców zegarów, szczególnie implementujących devm_pm_runtime_enable(). W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów związanych z zarządzaniem zasilaniem oraz priorytetyzować aktualizacje systemów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS