CVE-2025-71233: luka w jądrze Linux dotycząca asynchronicznego tworzenia podgrup PCI

Opis i zalecenia dotyczące luki CVE-2025-71233 w jądrze Linux, która może powodować awarie systemu przez asynchroniczne tworzenie podgrup PCI.
CVE-2025-71233CVSS 5.5Linux

CVE-2025-71233: luka w jądrze Linux dotycząca asynchronicznego tworzenia podgrup PCI

Opis i zalecenia dotyczące luki CVE-2025-71233 w jądrze Linux, która może powodować awarie systemu przez asynchroniczne tworzenie podgrup PCI.

CVSS
5.5 MEDIUM
EPSS
2.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę, która pozwalała na dereferencję wskaźnika NULL podczas asynchronicznego tworzenia podgrup PCI w module endpoint. Problem mógł prowadzić do awarii systemu, gdy katalog sterownika był usuwany przed zakończeniem operacji.

Wpływ biznesowy

Ta luka może powodować awarie systemu Linux na poziomie jądra, co skutkuje przestojami i potencjalną utratą danych. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na stabilność systemów korzystających z funkcji PCI endpoint, aby uniknąć nieplanowanych restartów i zakłóceń w działaniu usług.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na operacje tworzenia i usuwania podgrup PCI oraz monitorować logi systemowe pod kątem błędów związanych z configfs. Priorytetowo traktuj wdrożenie łatek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS