CVE-2025-68790: Poprawka podwójnego wyrejestrowania komponentu HCA_PORTS w jądrze Linux

Poprawka CVE-2025-68790 eliminuje błąd podwójnego wyrejestrowania komponentu HCA_PORTS w jądrze Linux, zapobiegając awariom na platformie s390.
CVE-2025-68790Linux

CVE-2025-68790: Poprawka podwójnego wyrejestrowania komponentu HCA_PORTS w jądrze Linux

Poprawka CVE-2025-68790 eliminuje błąd podwójnego wyrejestrowania komponentu HCA_PORTS w jądrze Linux, zapobiegając awariom na platformie s390.

CVSS
-
EPSS
5.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd podwójnego wyrejestrowania komponentu HCA_PORTS w module mlx5, który mógł prowadzić do błędu use-after-free i awarii systemu na architekturze s390. Problem występował podczas procedur odzyskiwania błędów PCI, powodując powtarzające się wywołania funkcji wyładowującej sterownik.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niestabilności systemu i potencjalnych awarii serwerów wykorzystujących sterownik mlx5 na platformie s390 podczas obsługi błędów PCI. Może to skutkować przestojami i utratą dostępności usług, zwłaszcza w środowiskach krytycznych dla biznesu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę CVE-2025-68790. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na sytuacje wywołujące odzyskiwanie błędów PCI, monitorować logi systemowe pod kątem powtarzających się błędów sterownika mlx5 oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS