CVE-2025-21662: Вразливість ядра Linux у обробці команд mlx5
Виправлено вразливість CVE-2025-21662 у ядрі Linux, що може викликати зависання процесів через драйвер mlx5. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним завершенням змінної у функції cmd_work_handler модуля mlx5. Це могло призводити до зависання завдань, які ініціювали команду, через неочікуване блокування.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зависання процесів, що впливає на стабільність мережевих операцій, особливо при використанні драйвера mlx5. Це може призвести до зниження продуктивності та потенційних перебоїв у роботі мережевого обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-21662, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з уразливим драйвером mlx5, переглянути журнали на предмет зависань процесів і пріоритезувати оновлення відповідно до ризиків.