CVE-2025-40347: Martwy punkt w enetc_mdio_lock w jądrze Linux

Naprawiono martwy punkt w enetc_mdio_lock w jądrze Linux, który powodował zawieszenia na platformie LS1028A. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-40347CVSS 7.5Linux

CVE-2025-40347: Martwy punkt w enetc_mdio_lock w jądrze Linux

Naprawiono martwy punkt w enetc_mdio_lock w jądrze Linux, który powodował zawieszenia na platformie LS1028A. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.5 HIGH
EPSS
38.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono martwy punkt w mechanizmie enetc_mdio_lock, który występował na platformie LS1028A po zastosowaniu obejścia err050089. Problem polegał na rekursywnym blokowaniu odczytu, co prowadziło do zawieszenia wątków i zatrzymania działania systemu.

Wpływ biznesowy

Martwy punkt w enetc_mdio_lock może powodować zatrzymanie działania wątków sieciowych, co wpływa na stabilność i dostępność systemów opartych na platformie LS1028A z jądrem Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wydajnością i ryzyko przestojów w środowiskach produkcyjnych korzystających z tej konfiguracji.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących enetc_mdio_lock, szczególnie na platformach LS1028A. W przypadku braku dostępnych aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem objawów zawieszeń oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS