CVE-2025-21984: luka w jądrze Linux związana z userfaultfd_move i swapcache

CVE-2025-21984 to luka w jądrze Linux powodująca błędy jądra podczas migracji pamięci. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2025-21984CVSS 4.7Linux

CVE-2025-21984: luka w jądrze Linux związana z userfaultfd_move i swapcache

CVE-2025-21984 to luka w jądrze Linux powodująca błędy jądra podczas migracji pamięci. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
4.7 MEDIUM
EPSS
2.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd krytyczny, który występował podczas migracji pamięci z użyciem userfaultfd_move, gdy PTE wskazuje na wpis w swapcache. Problem powodował wyścig między aktualizacją wpisów PTE a czyszczeniem swapcache, co mogło prowadzić do błędów jądra (kernel BUG).

Wpływ biznesowy

Ta luka może skutkować awarią systemu (kernel panic) podczas operacji zarządzania pamięcią, co wpływa na stabilność serwerów i urządzeń korzystających z jądra Linux. W środowiskach produkcyjnych może to prowadzić do przestojów i utraty dostępności usług. W zależności od konfiguracji systemu, problem może wystąpić częściej, zwłaszcza gdy KSM jest wyłączony.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-21984 i jak najszybciej je zastosować. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji systemów na ryzyko, monitorowanie logów systemowych pod kątem błędów jądra oraz priorytetyzację wdrożenia poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS