CVE-2025-68310: Uniknięcie zakleszczenia w odzyskiwaniu błędów PCI w jądrze Linux na architekturze s390
Rozwiązano zakleszczenie PCI w jądrze Linux na s390, poprawiając stabilność i odzyskiwanie błędów kart mlx5. Zalecana aktualizacja systemu.
- CVSS
- -
- EPSS
- 5.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano problem zakleszczenia podczas odzyskiwania błędów PCI na architekturze s390, gdzie blokowanie dostępu do konfiguracji PCI powodowało zawieszenie zadań związanych z kartą mlx5. Poprawka zmienia sposób blokowania, stosując device_lock zamiast pci_dev_lock, co zapobiega blokadom i umożliwia prawidłowe działanie odzyskiwania błędów.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z architektury s390 i kart mlx5 problem ten mógł powodować długotrwałe zawieszenia procesów systemowych podczas obsługi błędów PCI, co wpływało na stabilność i dostępność usług. Aktualizacja jądra eliminuje ryzyko zakleszczenia, poprawiając niezawodność systemu i minimalizując potencjalne przestoje.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować, czy używana wersja jądra Linux zawiera poprawkę eliminującą to zakleszczenie (dotyczy jąder po 5.14.0-570.12.1 i nowszych). Zaleca się aktualizację systemu do wersji zawierającej poprawkę, monitorowanie logów systemowych pod kątem błędów PCI oraz ograniczenie dostępu do funkcji crdump, jeśli nie jest niezbędna. W przypadku braku dostępnej aktualizacji należy rozważyć zmniejszenie ekspozycji na operacje PCI error recovery oraz priorytetyzować wdrożenie poprawek.