CVE-2025-68310: Uniknięcie zakleszczenia w odzyskiwaniu błędów PCI w jądrze Linux na architekturze s390

Rozwiązano zakleszczenie PCI w jądrze Linux na s390, poprawiając stabilność i odzyskiwanie błędów kart mlx5. Zalecana aktualizacja systemu.
CVE-2025-68310Linux

CVE-2025-68310: Uniknięcie zakleszczenia w odzyskiwaniu błędów PCI w jądrze Linux na architekturze s390

Rozwiązano zakleszczenie PCI w jądrze Linux na s390, poprawiając stabilność i odzyskiwanie błędów kart mlx5. Zalecana aktualizacja systemu.

CVSS
-
EPSS
5.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem zakleszczenia podczas odzyskiwania błędów PCI na architekturze s390, gdzie blokowanie dostępu do konfiguracji PCI powodowało zawieszenie zadań związanych z kartą mlx5. Poprawka zmienia sposób blokowania, stosując device_lock zamiast pci_dev_lock, co zapobiega blokadom i umożliwia prawidłowe działanie odzyskiwania błędów.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z architektury s390 i kart mlx5 problem ten mógł powodować długotrwałe zawieszenia procesów systemowych podczas obsługi błędów PCI, co wpływało na stabilność i dostępność usług. Aktualizacja jądra eliminuje ryzyko zakleszczenia, poprawiając niezawodność systemu i minimalizując potencjalne przestoje.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować, czy używana wersja jądra Linux zawiera poprawkę eliminującą to zakleszczenie (dotyczy jąder po 5.14.0-570.12.1 i nowszych). Zaleca się aktualizację systemu do wersji zawierającej poprawkę, monitorowanie logów systemowych pod kątem błędów PCI oraz ograniczenie dostępu do funkcji crdump, jeśli nie jest niezbędna. W przypadku braku dostępnej aktualizacji należy rozważyć zmniejszenie ekspozycji na operacje PCI error recovery oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS