Linux kernel: naprawa błędu page fault w ivpu_bo_unbind_all_bos_from_context (CVE-2025-68730)
Poprawka dla CVE-2025-68730 usuwa błąd page fault w jądrze Linux związany z zarządzaniem BO w ivpu. Zalecana aktualizacja systemu.
- CVSS
- -
- EPSS
- 5.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę polegającą na błędzie page fault w funkcji ivpu_bo_unbind_all_bos_from_context. Problem wynikał z nieprawidłowego zarządzania obiektami BO, które mogły pozostać na liście po nieudanym tworzeniu, co mogło prowadzić do błędów pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, luka ta może powodować niestabilność systemu lub awarie usług związanych z zarządzaniem pamięcią w sterownikach IVPU. Może to wpłynąć na dostępność i niezawodność systemów, zwłaszcza w środowiskach wykorzystujących akcelerację sprzętową.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68730. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem błędów związanych z BO oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.