CVE-2025-38033: luka w jądrze Linux związana z kompatybilnością Rust i FineIBT
Luka CVE-2025-38033 w jądrze Linux powoduje awarie przy użyciu Rust z FineIBT. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę powodującą awarię systemu (kernel panic) podczas wywoływania funkcji core::fmt::write() z kodu Rust, gdy włączona jest ochrona FineIBT. Problem wynika z niezgodności mechanizmu kontroli przepływu (CFI) w Rust z FineIBT, co może prowadzić do błędów wykonania.
Wpływ biznesowy
Ta luka może skutkować nieoczekiwanymi awariami systemu na maszynach korzystających z jądra Linux z włączoną ochroną FineIBT i uruchamiających kod Rust. Może to wpłynąć na stabilność i dostępność usług, zwłaszcza w środowiskach korzystających z nowoczesnych funkcji bezpieczeństwa jądra oraz komponentów napisanych w Rust.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę niezgodność, zwłaszcza jeśli używany jest Rust w wersji poniżej 1.88 oraz włączona jest ochrona FineIBT. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów, monitorować logi pod kątem awarii jądra oraz priorytetyzować aktualizacje zgodnie z ryzykiem.