CVE-2025-38076: Luka w jądrze Linux dotycząca dynamicznego przydziału liczników percpu
Wysokie ryzyko UAF w jądrze Linux CVE-2025-38076. Zalecane szybkie aktualizacje i monitorowanie systemów Linux.
- CVSS
- 7.8 HIGH
- EPSS
- 5.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z dynamicznym przydziałem liczników percpu dla tagów modułów. Problem powodował dostęp do zwolnionej pamięci (UAF) po odładowaniu modułu, gdy liczniki percpu były zwalniane przed zakończeniem użycia tagów.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do błędów pamięci typu UAF, co stwarza ryzyko niestabilności systemu lub potencjalnego wykorzystania przez atakujących. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć problemów z bezpieczeństwem i stabilnością infrastruktury.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze związane z tym podatnością.