CVE-2025-38084: luka w jądrze Linux dotycząca nieprawidłowego dzielenia tabel stron

Naprawiono lukę CVE-2025-38084 w jądrze Linux, dotyczącą nieprawidłowego dzielenia tabel stron hugetlb, która może wpływać na stabilność systemu.
CVE-2025-38084CVSS 5.5Linux

CVE-2025-38084: luka w jądrze Linux dotycząca nieprawidłowego dzielenia tabel stron

Naprawiono lukę CVE-2025-38084 w jądrze Linux, dotyczącą nieprawidłowego dzielenia tabel stron hugetlb, która może wpływać na stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
5.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na zbyt wczesnym dzieleniu tabel stron hugetlb podczas rozdzielania obszarów pamięci (VMA). Problem umożliwiał wyścigi między procesami, które mogły powodować ponowne współdzielenie tabel stron przed faktycznym podziałem.

Wpływ biznesowy

Ta luka może prowadzić do nieprzewidywalnego zachowania pamięci w systemach Linux, co wpływa na stabilność i bezpieczeństwo aplikacji korzystających z dużych stron pamięci (hugetlb). Operatorzy powinni zwrócić uwagę na potencjalne ryzyko wyścigów i problemów z zarządzaniem pamięcią, które mogą skutkować błędami lub awariami systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybutora systemu. W przypadku braku dostępnych aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem anomalii związanych z pamięcią oraz priorytetyzację aktualizacji jądra w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS