CVE-2025-40259: Poprawka w jądrze Linux dotycząca funkcji sg_finish_rem_req
Aktualizacja jądra Linux usuwa lukę CVE-2025-40259 związaną z funkcją sg_finish_rem_req, poprawiając stabilność systemu i bezpieczeństwo.
- CVSS
- -
- EPSS
- 7.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę, w której funkcja sg_finish_rem_req() wywoływała blk_rq_unmap_user(), która może powodować uśpienie w kontekście atomowym. Poprawka polega na wywoływaniu tej funkcji z włączonymi przerwaniami, co zapobiega potencjalnym problemom z blokowaniem systemu.
Wpływ biznesowy
Ta luka może prowadzić do problemów ze stabilnością systemu Linux, zwłaszcza w środowiskach korzystających z SCSI i funkcji sg. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka zawieszeń lub nieprzewidzianych zachowań systemu, co może wpływać na dostępność usług i infrastrukturę serwerową.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux udostępnionych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z funkcji sg oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z SCSI. Priorytetowo traktuj wdrożenie poprawek zabezpieczających.