CVE-2025-38084: luka w jądrze Linux dotycząca nieprawidłowego dzielenia tabel stron
Naprawiono lukę CVE-2025-38084 w jądrze Linux, dotyczącą nieprawidłowego dzielenia tabel stron hugetlb, która może wpływać na stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na zbyt wczesnym dzieleniu tabel stron hugetlb podczas rozdzielania obszarów pamięci (VMA). Problem umożliwiał wyścigi między procesami, które mogły powodować ponowne współdzielenie tabel stron przed faktycznym podziałem.
Wpływ biznesowy
Ta luka może prowadzić do nieprzewidywalnego zachowania pamięci w systemach Linux, co wpływa na stabilność i bezpieczeństwo aplikacji korzystających z dużych stron pamięci (hugetlb). Operatorzy powinni zwrócić uwagę na potencjalne ryzyko wyścigów i problemów z zarządzaniem pamięcią, które mogą skutkować błędami lub awariami systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybutora systemu. W przypadku braku dostępnych aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem anomalii związanych z pamięcią oraz priorytetyzację aktualizacji jądra w środowiskach produkcyjnych.