CVE-2025-38076: Luka w jądrze Linux dotycząca dynamicznego przydziału liczników percpu

Wysokie ryzyko UAF w jądrze Linux CVE-2025-38076. Zalecane szybkie aktualizacje i monitorowanie systemów Linux.
CVE-2025-38076CVSS 7.8Linux

CVE-2025-38076: Luka w jądrze Linux dotycząca dynamicznego przydziału liczników percpu

Wysokie ryzyko UAF w jądrze Linux CVE-2025-38076. Zalecane szybkie aktualizacje i monitorowanie systemów Linux.

CVSS
7.8 HIGH
EPSS
5.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z dynamicznym przydziałem liczników percpu dla tagów modułów. Problem powodował dostęp do zwolnionej pamięci (UAF) po odładowaniu modułu, gdy liczniki percpu były zwalniane przed zakończeniem użycia tagów.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do błędów pamięci typu UAF, co stwarza ryzyko niestabilności systemu lub potencjalnego wykorzystania przez atakujących. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć problemów z bezpieczeństwem i stabilnością infrastruktury.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze związane z tym podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS