CVE-2025-38003: luka w jądrze Linux dotycząca ochrony procfs w bcm
Naprawiono lukę CVE-2025-38003 w jądrze Linux dotyczącą ochrony procfs w bcm, zapobiegając wyświetlaniu nieaktualnych danych (UAF).
- CVSS
- 7.8 HIGH
- EPSS
- 16.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z brakiem ochrony RCU podczas generowania zawartości procfs dla bcm_op w trakcie usuwania, co mogło prowadzić do wyświetlania nieaktualnych danych (UAF). Poprawka dodaje brakujące blokady rcu_read_lock() i zapewnia prawidłowe usuwanie wpisów listy pod ochroną RCU.
Wpływ biznesowy
Ta luka może powodować wyświetlanie nieprawidłowych danych w systemowych interfejsach procfs, co może utrudniać diagnostykę i monitorowanie systemu. Choć nie jest to krytyczne zagrożenie bezpieczeństwa, może wpływać na stabilność i wiarygodność informacji systemowych, co jest istotne dla administratorów i operatorów infrastruktury Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38003. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do interfejsów procfs oraz monitorować logi systemowe pod kątem nieprawidłowości. Priorytetem jest szybkie wdrożenie poprawek od dostawcy jądra.