CVE-2025-38095: luka w jądrze Linux dotycząca bariery pamięci w dma-buf
Luka CVE-2025-38095 w jądrze Linux dotyczy błędnej bariery pamięci w dma-buf, co może prowadzić do awarii systemu. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 8.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module dma-buf, gdzie brak odpowiedniej bariery pamięci przed aktualizacją liczby fence'ów mógł prowadzić do błędów odczytu wskaźnika null. Problem wynikał z niezgodności działania funkcji smp_store_mb() z komentarzem, co mogło powodować nieprawidłową kolejność operacji pamięci.
Wpływ biznesowy
Ta luka może skutkować awarią systemu lub nieprzewidzianym zachowaniem aplikacji korzystających z dma-buf, co wpływa na stabilność i bezpieczeństwo systemów opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko błędów pamięci i ich wpływ na krytyczne usługi.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38095. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat.