CVE-2025-38043: luka w jądrze Linux dotycząca ustawienia dma_mask dla urządzeń FFA

Aktualizacja jądra Linux usuwa lukę CVE-2025-38043 związaną z ustawieniem dma_mask dla urządzeń FFA, poprawiając stabilność systemu.
CVE-2025-38043CVSS 5.5Linux

CVE-2025-38043: luka w jądrze Linux dotycząca ustawienia dma_mask dla urządzeń FFA

Aktualizacja jądra Linux usuwa lukę CVE-2025-38043 związaną z ustawieniem dma_mask dla urządzeń FFA, poprawiając stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
5.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na braku ustawienia dma_mask dla urządzeń FFA, co mogło powodować ostrzeżenia podczas alokacji DMA. Problem dotyczył błędnego zarządzania pamięcią DMA, prowadząc do komunikatów ostrzegawczych w jądrze.

Wpływ biznesowy

Brak prawidłowego ustawienia dma_mask dla urządzeń FFA może skutkować niestabilnością systemu lub problemami z alokacją pamięci DMA, co wpływa na wydajność i stabilność systemów opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne ostrzeżenia w logach systemowych, które mogą wskazywać na ten problem.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38043. W przypadku braku możliwości natychmiastowej aktualizacji, należy monitorować logi systemowe pod kątem ostrzeżeń związanych z dma_alloc_attrs oraz ograniczyć ekspozycję urządzeń FFA. Warto również przeprowadzić przegląd konfiguracji DMA i priorytetyzować wdrożenie dostępnych poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS