CVE-2025-68379: Błąd null deref w rdma/rxe w jądrze Linux
Naprawiono lukę CVE-2025-68379 w jądrze Linux powodującą awarie przez dereferencję NULL w rdma/rxe podczas zmiany rozmiaru SRQ.
- CVSS
- -
- EPSS
- 5.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd polegający na dereferencji wskaźnika NULL w module RDMA/rxe podczas nieudanej próby zmiany rozmiaru kolejki SRQ. Problem występuje, gdy ibv_modify_srq() jest wywoływane dwukrotnie pod rząd, co może prowadzić do awarii systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu Linux obsługującego RDMA, co wpływa na stabilność i dostępność usług korzystających z tej technologii. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących RDMA z jądrem Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybutora systemu. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję usług korzystających z RDMA, monitorować logi systemowe pod kątem błędów związanych z rdma/rxe oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.