CVE-2025-38624: Вразливість ядра Linux у драйвері pnv_php для PCIe
Вразливість CVE-2025-38624 у Linux kernel драйвері pnv_php може спричинити системну паніку при відключенні PCIe пристроїв. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість у драйвері pnv_php, що викликає витік IRQ ресурсів при відключенні кореневого вузла вкладеної PCIe конфігурації, що може призвести до паніки системи. Виправлення полягає у коректному звільненні IRQ ресурсів усіх дочірніх шин перед видаленням пристроїв.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic) на серверах та пристроях з вкладеними PCIe мостами при їх відключенні, що впливає на стабільність та доступність інфраструктури. Операторам слід враховувати ризик збоїв у роботі обладнання з відповідною конфігурацією та планувати оновлення ядра для уникнення простоїв.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2025-38624, та своєчасно їх застосувати. Також слід мінімізувати непотрібне відключення PCIe пристроїв, моніторити системні логи на наявність помилок IRQ та планувати оновлення з урахуванням критичності сервісів.