CVE-2025-40259: Poprawka w jądrze Linux dotycząca funkcji sg_finish_rem_req

Aktualizacja jądra Linux usuwa lukę CVE-2025-40259 związaną z funkcją sg_finish_rem_req, poprawiając stabilność systemu i bezpieczeństwo.
CVE-2025-40259Linux

CVE-2025-40259: Poprawka w jądrze Linux dotycząca funkcji sg_finish_rem_req

Aktualizacja jądra Linux usuwa lukę CVE-2025-40259 związaną z funkcją sg_finish_rem_req, poprawiając stabilność systemu i bezpieczeństwo.

CVSS
-
EPSS
7.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę, w której funkcja sg_finish_rem_req() wywoływała blk_rq_unmap_user(), która może powodować uśpienie w kontekście atomowym. Poprawka polega na wywoływaniu tej funkcji z włączonymi przerwaniami, co zapobiega potencjalnym problemom z blokowaniem systemu.

Wpływ biznesowy

Ta luka może prowadzić do problemów ze stabilnością systemu Linux, zwłaszcza w środowiskach korzystających z SCSI i funkcji sg. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka zawieszeń lub nieprzewidzianych zachowań systemu, co może wpływać na dostępność usług i infrastrukturę serwerową.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux udostępnionych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z funkcji sg oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z SCSI. Priorytetowo traktuj wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS