CVE-2025-68379: Błąd null deref w rdma/rxe w jądrze Linux

Naprawiono lukę CVE-2025-68379 w jądrze Linux powodującą awarie przez dereferencję NULL w rdma/rxe podczas zmiany rozmiaru SRQ.
CVE-2025-68379Linux

CVE-2025-68379: Błąd null deref w rdma/rxe w jądrze Linux

Naprawiono lukę CVE-2025-68379 w jądrze Linux powodującą awarie przez dereferencję NULL w rdma/rxe podczas zmiany rozmiaru SRQ.

CVSS
-
EPSS
5.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd polegający na dereferencji wskaźnika NULL w module RDMA/rxe podczas nieudanej próby zmiany rozmiaru kolejki SRQ. Problem występuje, gdy ibv_modify_srq() jest wywoływane dwukrotnie pod rząd, co może prowadzić do awarii systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu Linux obsługującego RDMA, co wpływa na stabilność i dostępność usług korzystających z tej technologii. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących RDMA z jądrem Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybutora systemu. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję usług korzystających z RDMA, monitorować logi systemowe pod kątem błędów związanych z rdma/rxe oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS