CVE-2025-38090: luka w jądrze Linux umożliwiająca nadpisanie sterty

Opis i zalecenia dotyczące luki CVE-2025-38090 w jądrze Linux, umożliwiającej nadpisanie sterty w module rapidio. Sprawdź, jak zabezpieczyć system.
CVE-2025-38090CVSS 7.8Linux

CVE-2025-38090: luka w jądrze Linux umożliwiająca nadpisanie sterty

Opis i zalecenia dotyczące luki CVE-2025-38090 w jądrze Linux, umożliwiającej nadpisanie sterty w module rapidio. Sprawdź, jak zabezpieczyć system.

CVSS
7.8 HIGH
EPSS
7.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module rapidio (rio_cm.c), gdzie funkcja riocm_ch_send() nie sprawdzała poprawnie rozmiaru danych przesyłanych z przestrzeni użytkownika, co mogło prowadzić do nadpisania pamięci sterty. Poprawka wprowadza pełną weryfikację kopiowanych danych, eliminując ryzyko przekroczenia granic bufora.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu poprzez nadpisanie pamięci sterty. Operatorzy systemów Linux korzystających z modułu rapidio powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych zakłóceń w działaniu infrastruktury oraz zagrożeń bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38090. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję usług korzystających z modułu rapidio, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łaty w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS