CVE-2025-37949: luka w jądrze Linux związana z zarządzaniem pamięcią w xenbus
Wykryto lukę w jądrze Linux (CVE-2025-37949) dotyczącą błędu wskaźnika NULL w xenbus. Zalecana aktualizacja jądra dla zapewnienia stabilności systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 10.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę dotyczącą błędu wskaźnika NULL w module xenbus, wynikającą z niewłaściwego zarządzania czasem życia żądań. Problem został rozwiązany przez zastosowanie mechanizmu kref do śledzenia liczby referencji na żądania, co zapobiega przedwczesnemu zwolnieniu pamięci.
Wpływ biznesowy
Luka może prowadzić do awarii jądra systemu (kernel panic) w środowiskach korzystających z xenbus, co wpływa na stabilność i dostępność usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty danych w przypadku wykorzystania tej podatności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z xenbus, monitorować logi systemowe pod kątem błędów związanych z xenbus_thread oraz priorytetyzować wdrożenie poprawek.