CVE-2025-71233: luka w jądrze Linux dotycząca asynchronicznego tworzenia podgrup PCI
Opis i zalecenia dotyczące luki CVE-2025-71233 w jądrze Linux, która może powodować awarie systemu przez asynchroniczne tworzenie podgrup PCI.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, która pozwalała na dereferencję wskaźnika NULL podczas asynchronicznego tworzenia podgrup PCI w module endpoint. Problem mógł prowadzić do awarii systemu, gdy katalog sterownika był usuwany przed zakończeniem operacji.
Wpływ biznesowy
Ta luka może powodować awarie systemu Linux na poziomie jądra, co skutkuje przestojami i potencjalną utratą danych. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na stabilność systemów korzystających z funkcji PCI endpoint, aby uniknąć nieplanowanych restartów i zakłóceń w działaniu usług.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na operacje tworzenia i usuwania podgrup PCI oraz monitorować logi systemowe pod kątem błędów związanych z configfs. Priorytetowo traktuj wdrożenie łatek w środowiskach produkcyjnych.