CVE-2025-22086: Уразливість ядра Linux у обробці RDMA/mlx5
Уразливість CVE-2025-22086 у Linux kernel RDMA/mlx5 може спричинити падіння ядра. Рекомендується оновлення та моніторинг системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено помилку в Linux kernel, пов’язану з некоректною перевіркою номерів QP у функції mlx5_poll_one(), що може призвести до використання неправильного QP при обробці CQE. Це може спричинити помилку NULL pointer dereference і падіння ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують RDMA на базі mlx5, ця уразливість може викликати нестабільність системи через аварійні зупинки ядра. Це впливає на надійність та доступність сервісів, особливо в середовищах з високими навантаженнями на мережеві підсистеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію RDMA/mlx5, переглянути журнали системи на ознаки помилок, а також пріоритезувати оновлення в рамках плану безпеки.