CVE-2025-38624: Вразливість ядра Linux у драйвері pnv_php для PCIe

Вразливість CVE-2025-38624 у Linux kernel драйвері pnv_php може спричинити системну паніку при відключенні PCIe пристроїв. Рекомендується оновлення ядра.
CVE-2025-38624CVSS 5.5Linux

CVE-2025-38624: Вразливість ядра Linux у драйвері pnv_php для PCIe

Вразливість CVE-2025-38624 у Linux kernel драйвері pnv_php може спричинити системну паніку при відключенні PCIe пристроїв. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість у драйвері pnv_php, що викликає витік IRQ ресурсів при відключенні кореневого вузла вкладеної PCIe конфігурації, що може призвести до паніки системи. Виправлення полягає у коректному звільненні IRQ ресурсів усіх дочірніх шин перед видаленням пристроїв.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic) на серверах та пристроях з вкладеними PCIe мостами при їх відключенні, що впливає на стабільність та доступність інфраструктури. Операторам слід враховувати ризик збоїв у роботі обладнання з відповідною конфігурацією та планувати оновлення ядра для уникнення простоїв.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2025-38624, та своєчасно їх застосувати. Також слід мінімізувати непотрібне відключення PCIe пристроїв, моніторити системні логи на наявність помилок IRQ та планувати оновлення з урахуванням критичності сервісів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки