CVE-2025-38043: luka w jądrze Linux dotycząca ustawienia dma_mask dla urządzeń FFA
Aktualizacja jądra Linux usuwa lukę CVE-2025-38043 związaną z ustawieniem dma_mask dla urządzeń FFA, poprawiając stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na braku ustawienia dma_mask dla urządzeń FFA, co mogło powodować ostrzeżenia podczas alokacji DMA. Problem dotyczył błędnego zarządzania pamięcią DMA, prowadząc do komunikatów ostrzegawczych w jądrze.
Wpływ biznesowy
Brak prawidłowego ustawienia dma_mask dla urządzeń FFA może skutkować niestabilnością systemu lub problemami z alokacją pamięci DMA, co wpływa na wydajność i stabilność systemów opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne ostrzeżenia w logach systemowych, które mogą wskazywać na ten problem.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38043. W przypadku braku możliwości natychmiastowej aktualizacji, należy monitorować logi systemowe pod kątem ostrzeżeń związanych z dma_alloc_attrs oraz ograniczyć ekspozycję urządzeń FFA. Warto również przeprowadzić przegląd konfiguracji DMA i priorytetyzować wdrożenie dostępnych poprawek.