CVE-2025-38088: Luka w jądrze Linux w module memtrace mmap
Wysokie zagrożenie w jądrze Linux (CVE-2025-38088) związane z błędem mapowania pamięci w module memtrace mmap. Zalecana aktualizacja systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 3.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na wyjściu poza granice przy mapowaniu pamięci w module memtrace mmap dla architektury powerpc/powernv. Poprawka wprowadza kontrolę, aby rozmiar żądanego mapowania nie przekraczał przydzielonego obszaru.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do nieautoryzowanego dostępu lub uszkodzenia pamięci, co zagraża stabilności i bezpieczeństwu systemów opartych na jądrze Linux w wersjach z modułem memtrace mmap. Operatorzy powinni rozważyć potencjalne ryzyko dla krytycznych systemów i infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38088. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.