CVE-2025-38090: luka w jądrze Linux umożliwiająca nadpisanie sterty
Opis i zalecenia dotyczące luki CVE-2025-38090 w jądrze Linux, umożliwiającej nadpisanie sterty w module rapidio. Sprawdź, jak zabezpieczyć system.
- CVSS
- 7.8 HIGH
- EPSS
- 6.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module rapidio (rio_cm.c), gdzie funkcja riocm_ch_send() nie sprawdzała poprawnie rozmiaru danych przesyłanych z przestrzeni użytkownika, co mogło prowadzić do nadpisania pamięci sterty. Poprawka wprowadza pełną weryfikację kopiowanych danych, eliminując ryzyko przekroczenia granic bufora.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu poprzez nadpisanie pamięci sterty. Operatorzy systemów Linux korzystających z modułu rapidio powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych zakłóceń w działaniu infrastruktury oraz zagrożeń bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38090. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję usług korzystających z modułu rapidio, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łaty w planach utrzymania systemu.