Виправлення гонитви станів у Linux Kernel для SR-IOV та гарячого підключення PCI

Усунено гонитву між SR-IOV та гарячим підключенням PCI в Linux kernel, що запобігає блокуванням і підвищує стабільність систем.
CVE-2025-40219Linux

Виправлення гонитви станів у Linux Kernel для SR-IOV та гарячого підключення PCI

Усунено гонитву між SR-IOV та гарячим підключенням PCI в Linux kernel, що запобігає блокуванням і підвищує стабільність систем.

CVSS
-
EPSS
9.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено проблему гонитви між увімкненням/вимкненням SR-IOV та гарячим підключенням PCI, що могла призводити до блокувань при видаленні фізичних функцій (PF). Виправлення полягає у зміні місця блокування для уникнення дедлоків.

Бізнес-вплив

Ця вразливість могла спричинити блокування системи під час операцій з SR-IOV та гарячим підключенням PCI, що впливає на стабільність серверів та мережевої інфраструктури. Для операторів ІТ це означає потенційні простої та проблеми з доступністю віртуалізованих мережевих функцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та застосувати їх. Якщо оновлення недоступні, слід обмежити одночасні операції увімкнення/вимкнення SR-IOV та гарячого підключення PCI, а також переглянути журнали системи на предмет помилок, пов’язаних із SR-IOV.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки