CVE-2025-22086: Уразливість ядра Linux у обробці RDMA/mlx5

Уразливість CVE-2025-22086 у Linux kernel RDMA/mlx5 може спричинити падіння ядра. Рекомендується оновлення та моніторинг системи.
CVE-2025-22086CVSS 5.5Linux

CVE-2025-22086: Уразливість ядра Linux у обробці RDMA/mlx5

Уразливість CVE-2025-22086 у Linux kernel RDMA/mlx5 може спричинити падіння ядра. Рекомендується оновлення та моніторинг системи.

CVSS
5.5 MEDIUM
EPSS
10.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено помилку в Linux kernel, пов’язану з некоректною перевіркою номерів QP у функції mlx5_poll_one(), що може призвести до використання неправильного QP при обробці CQE. Це може спричинити помилку NULL pointer dereference і падіння ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують RDMA на базі mlx5, ця уразливість може викликати нестабільність системи через аварійні зупинки ядра. Це впливає на надійність та доступність сервісів, особливо в середовищах з високими навантаженнями на мережеві підсистеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію RDMA/mlx5, переглянути журнали системи на ознаки помилок, а також пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки