CVE-2025-21984: luka w jądrze Linux związana z userfaultfd_move i swapcache
CVE-2025-21984 to luka w jądrze Linux powodująca błędy jądra podczas migracji pamięci. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 4.7 MEDIUM
- EPSS
- 2.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd krytyczny, który występował podczas migracji pamięci z użyciem userfaultfd_move, gdy PTE wskazuje na wpis w swapcache. Problem powodował wyścig między aktualizacją wpisów PTE a czyszczeniem swapcache, co mogło prowadzić do błędów jądra (kernel BUG).
Wpływ biznesowy
Ta luka może skutkować awarią systemu (kernel panic) podczas operacji zarządzania pamięcią, co wpływa na stabilność serwerów i urządzeń korzystających z jądra Linux. W środowiskach produkcyjnych może to prowadzić do przestojów i utraty dostępności usług. W zależności od konfiguracji systemu, problem może wystąpić częściej, zwłaszcza gdy KSM jest wyłączony.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-21984 i jak najszybciej je zastosować. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji systemów na ryzyko, monitorowanie logów systemowych pod kątem błędów jądra oraz priorytetyzację wdrożenia poprawek w środowiskach krytycznych.