CVE-2025-21831: Уразливість ядра Linux, що викликає зависання системи при відновленні з режиму сну на TUXEDO Sirius 16 Gen 1

Виправлено уразливість ядра Linux, що викликала зависання системи при сні на TUXEDO Sirius 16 Gen 1 з старою BIOS. Рекомендується оновлення ядра.
CVE-2025-21831CVSS 5.5Linux

CVE-2025-21831: Уразливість ядра Linux, що викликає зависання системи при відновленні з режиму сну на TUXEDO Sirius 16 Gen 1

Виправлено уразливість ядра Linux, що викликала зависання системи при сні на TUXEDO Sirius 16 Gen 1 з старою BIOS. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
6.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректним переходом PCIe портів у режим D3 під час сну на пристроях TUXEDO Sirius 16 Gen 1 з певною старою версією BIOS. Це могло призводити до зависання системи при відновленні з режиму сну.

Бізнес-вплив

Для власників систем на базі Linux, особливо з моделлю TUXEDO Sirius 16 Gen 1 і старою версією BIOS, ця уразливість може викликати критичні збої у роботі через зависання при виході з режиму сну. Це впливає на стабільність і доступність системи, що може призвести до простоїв і втрати продуктивності.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2025-21831, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання режиму сну на уражених пристроях, переглянути налаштування BIOS і моніторити журнали системи на предмет зависань. Важливо також оцінити пріоритетність цього питання у контексті конкретної інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки