CVE-2025-38055: luka w jądrze Linux powodująca awarię przy PEBS-via-PT z częstotliwością próbkowania

Naprawiono błąd w jądrze Linux powodujący awarię przy użyciu PEBS-via-PT z częstotliwością próbkowania. Zalecana aktualizacja systemu.
CVE-2025-38055CVSS 5.5Linux

CVE-2025-38055: luka w jądrze Linux powodująca awarię przy PEBS-via-PT z częstotliwością próbkowania

Naprawiono błąd w jądrze Linux powodujący awarię przy użyciu PEBS-via-PT z częstotliwością próbkowania. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
5.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd powodujący awarię (segfault) podczas używania PEBS-via-PT z częstotliwością próbkowania zamiast okresem próbkowania. Problem wynikał z błędnego założenia dotyczącego indeksów liczników w funkcji intel_pmu_pebs_event_update_no_drain().

Wpływ biznesowy

Błąd może prowadzić do awarii jądra systemu podczas monitorowania wydajności za pomocą PEBS-via-PT z częstotliwością próbkowania, co może skutkować przestojami i utratą danych. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne niestabilności w środowiskach korzystających z tej funkcji, zwłaszcza w systemach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie PEBS-via-PT z częstotliwością próbkowania oraz monitorować logi systemowe pod kątem awarii jądra. Priorytetowo należy ocenić ryzyko i planować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS