CVE-2025-21662: Вразливість ядра Linux у обробці команд mlx5

Виправлено вразливість CVE-2025-21662 у ядрі Linux, що може викликати зависання процесів через драйвер mlx5. Рекомендується оновлення ядра.
CVE-2025-21662CVSS 5.5Linux

CVE-2025-21662: Вразливість ядра Linux у обробці команд mlx5

Виправлено вразливість CVE-2025-21662 у ядрі Linux, що може викликати зависання процесів через драйвер mlx5. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним завершенням змінної у функції cmd_work_handler модуля mlx5. Це могло призводити до зависання завдань, які ініціювали команду, через неочікуване блокування.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зависання процесів, що впливає на стабільність мережевих операцій, особливо при використанні драйвера mlx5. Це може призвести до зниження продуктивності та потенційних перебоїв у роботі мережевого обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-21662, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з уразливим драйвером mlx5, переглянути журнали на предмет зависань процесів і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки