CVE-2025-39726: luka w jądrze Linux dotycząca zarządzania współbieżnością w sterowniku s390/ism
Luka CVE-2025-39726 w jądrze Linux dotyczy błędów synchronizacji w sterowniku s390/ism, co może prowadzić do przerwania połączeń i błędów sprzętowych.
- CVSS
- 9.8 CRITICAL
- EPSS
- 14.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku s390/ism, gdzie brak synchronizacji powodował błędy w obsłudze funkcji ISM, prowadząc do stanu błędu i przerwania połączeń. Problem wynikał z równoczesnego wykonywania wielu żądań na jednej funkcji ISM, co jest niezgodne ze specyfikacją sprzętu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z architektury s390x, luka może powodować niestabilność połączeń i błędy sprzętowe, co wpływa na dostępność usług. Brak automatycznej obsługi błędów w sterowniku może wymagać ręcznej interwencji i monitorowania stanu urządzeń ISM.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych poprawek jądra Linux dotyczących sterownika s390/ism. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji ISM, monitorować logi systemowe pod kątem komunikatów o błędach PCI i planować priorytetowe wdrożenie poprawek.