CVE-2025-38033: luka w jądrze Linux związana z kompatybilnością Rust i FineIBT

Luka CVE-2025-38033 w jądrze Linux powoduje awarie przy użyciu Rust z FineIBT. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2025-38033CVSS 5.5Linux

CVE-2025-38033: luka w jądrze Linux związana z kompatybilnością Rust i FineIBT

Luka CVE-2025-38033 w jądrze Linux powoduje awarie przy użyciu Rust z FineIBT. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
5.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę powodującą awarię systemu (kernel panic) podczas wywoływania funkcji core::fmt::write() z kodu Rust, gdy włączona jest ochrona FineIBT. Problem wynika z niezgodności mechanizmu kontroli przepływu (CFI) w Rust z FineIBT, co może prowadzić do błędów wykonania.

Wpływ biznesowy

Ta luka może skutkować nieoczekiwanymi awariami systemu na maszynach korzystających z jądra Linux z włączoną ochroną FineIBT i uruchamiających kod Rust. Może to wpłynąć na stabilność i dostępność usług, zwłaszcza w środowiskach korzystających z nowoczesnych funkcji bezpieczeństwa jądra oraz komponentów napisanych w Rust.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę niezgodność, zwłaszcza jeśli używany jest Rust w wersji poniżej 1.88 oraz włączona jest ochrona FineIBT. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów, monitorować logi pod kątem awarii jądra oraz priorytetyzować aktualizacje zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS