CVE-2025-38054: luka w jądrze Linux dotycząca obsługi tablic w funkcjach podsumowujących
Luka CVE-2025-38054 w jądrze Linux może powodować awarie systemu. Sprawdź zalecenia i zabezpiecz swoje środowisko Linux.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module ptp: ocp, gdzie funkcje podsumowujące debugfs mogły odwoływać się do niezainicjalizowanych elementów tablic freq_in[] i signal_out[], co prowadziło do błędów typu NULL pointer dereference i awarii jądra (kernel Oops). Poprawka wprowadza ograniczenia liczby elementów oraz bezpieczne operacje na tablicach.
Wpływ biznesowy
Ta luka może powodować awarie systemu operacyjnego Linux, co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje oraz ryzyko związane z nieoczekiwanymi błędami jądra, szczególnie w środowiskach wykorzystujących funkcje PTP (Precision Time Protocol).
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu operacyjnego. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem błędów jądra związanych z modułem ptp. Priorytetowo traktować wdrożenie poprawek zabezpieczających.