CVE-2025-37949: luka w jądrze Linux związana z zarządzaniem pamięcią w xenbus

Wykryto lukę w jądrze Linux (CVE-2025-37949) dotyczącą błędu wskaźnika NULL w xenbus. Zalecana aktualizacja jądra dla zapewnienia stabilności systemu.
CVE-2025-37949CVSS 7.8Linux

CVE-2025-37949: luka w jądrze Linux związana z zarządzaniem pamięcią w xenbus

Wykryto lukę w jądrze Linux (CVE-2025-37949) dotyczącą błędu wskaźnika NULL w xenbus. Zalecana aktualizacja jądra dla zapewnienia stabilności systemu.

CVSS
7.8 HIGH
EPSS
10.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę dotyczącą błędu wskaźnika NULL w module xenbus, wynikającą z niewłaściwego zarządzania czasem życia żądań. Problem został rozwiązany przez zastosowanie mechanizmu kref do śledzenia liczby referencji na żądania, co zapobiega przedwczesnemu zwolnieniu pamięci.

Wpływ biznesowy

Luka może prowadzić do awarii jądra systemu (kernel panic) w środowiskach korzystających z xenbus, co wpływa na stabilność i dostępność usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty danych w przypadku wykorzystania tej podatności.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z xenbus, monitorować logi systemowe pod kątem błędów związanych z xenbus_thread oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS