CVE-2025-21978: luka w jądrze Linux dotycząca wycieku przestrzeni adresowej
Naprawiono lukę CVE-2025-21978 w jądrze Linux, która powodowała wyciek przestrzeni adresowej po usunięciu urządzenia Hyper-V DRM.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku drm/hyperv, która powodowała wyciek przestrzeni adresowej po usunięciu urządzenia Hyper-V DRM. Problem polegał na braku odmapowania pamięci MMIO, co skutkowało wyciekiem zasobów jądra.
Wpływ biznesowy
Ta luka może prowadzić do stopniowego wycieku pamięci jądra, co w dłuższej perspektywie może obniżyć stabilność systemu i wydajność. Operatorzy IT powinni zwrócić uwagę na urządzenia Hyper-V DRM w środowiskach korzystających z jądra Linux, aby uniknąć potencjalnych problemów z zasobami systemowymi.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą wyciek pamięci w sterowniku drm/hyperv. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń Hyper-V DRM oraz monitorować logi systemowe pod kątem błędów związanych z tym sterownikiem.