Linux kernel: naprawa błędu page fault w ivpu_bo_unbind_all_bos_from_context (CVE-2025-68730)

Poprawka dla CVE-2025-68730 usuwa błąd page fault w jądrze Linux związany z zarządzaniem BO w ivpu. Zalecana aktualizacja systemu.
CVE-2025-68730Linux

Linux kernel: naprawa błędu page fault w ivpu_bo_unbind_all_bos_from_context (CVE-2025-68730)

Poprawka dla CVE-2025-68730 usuwa błąd page fault w jądrze Linux związany z zarządzaniem BO w ivpu. Zalecana aktualizacja systemu.

CVSS
-
EPSS
5.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę polegającą na błędzie page fault w funkcji ivpu_bo_unbind_all_bos_from_context. Problem wynikał z nieprawidłowego zarządzania obiektami BO, które mogły pozostać na liście po nieudanym tworzeniu, co mogło prowadzić do błędów pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, luka ta może powodować niestabilność systemu lub awarie usług związanych z zarządzaniem pamięcią w sterownikach IVPU. Może to wpłynąć na dostępność i niezawodność systemów, zwłaszcza w środowiskach wykorzystujących akcelerację sprzętową.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68730. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem błędów związanych z BO oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS