CVE-2025-68790: Poprawka podwójnego wyrejestrowania komponentu HCA_PORTS w jądrze Linux
Poprawka CVE-2025-68790 eliminuje błąd podwójnego wyrejestrowania komponentu HCA_PORTS w jądrze Linux, zapobiegając awariom na platformie s390.
- CVSS
- -
- EPSS
- 5.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd podwójnego wyrejestrowania komponentu HCA_PORTS w module mlx5, który mógł prowadzić do błędu use-after-free i awarii systemu na architekturze s390. Problem występował podczas procedur odzyskiwania błędów PCI, powodując powtarzające się wywołania funkcji wyładowującej sterownik.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niestabilności systemu i potencjalnych awarii serwerów wykorzystujących sterownik mlx5 na platformie s390 podczas obsługi błędów PCI. Może to skutkować przestojami i utratą dostępności usług, zwłaszcza w środowiskach krytycznych dla biznesu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę CVE-2025-68790. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na sytuacje wywołujące odzyskiwanie błędów PCI, monitorować logi systemowe pod kątem powtarzających się błędów sterownika mlx5 oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.