CVE-2025-38631: luka w jądrze Linux dotycząca zarządzania zasilaniem zegarów
Naprawiono lukę CVE-2025-38631 w jądrze Linux, która powodowała awarie przy włączaniu runtime PM dla zegarów w domenach zasilania.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd powodujący awarię systemu podczas włączania runtime PM dla dostawców zegarów należących do domeny zasilania. Problem wynikał z nieprawidłowego zarządzania stanem urządzenia, co prowadziło do błędu synchronicznego abortu.
Wpływ biznesowy
Błąd może powodować awarie systemu w środowiskach korzystających z runtime PM dla zegarów w domenach zasilania, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w systemach z jądrami Linux przed aktualizacją.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących runtime PM dla dostawców zegarów, szczególnie implementujących devm_pm_runtime_enable(). W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów związanych z zarządzaniem zasilaniem oraz priorytetyzować aktualizacje systemów.