CVE-2025-38095: luka w jądrze Linux dotycząca bariery pamięci w dma-buf

Luka CVE-2025-38095 w jądrze Linux dotyczy błędnej bariery pamięci w dma-buf, co może prowadzić do awarii systemu. Zalecana aktualizacja jądra.
CVE-2025-38095CVSS 7.8Linux

CVE-2025-38095: luka w jądrze Linux dotycząca bariery pamięci w dma-buf

Luka CVE-2025-38095 w jądrze Linux dotyczy błędnej bariery pamięci w dma-buf, co może prowadzić do awarii systemu. Zalecana aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
8.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module dma-buf, gdzie brak odpowiedniej bariery pamięci przed aktualizacją liczby fence'ów mógł prowadzić do błędów odczytu wskaźnika null. Problem wynikał z niezgodności działania funkcji smp_store_mb() z komentarzem, co mogło powodować nieprawidłową kolejność operacji pamięci.

Wpływ biznesowy

Ta luka może skutkować awarią systemu lub nieprzewidzianym zachowaniem aplikacji korzystających z dma-buf, co wpływa na stabilność i bezpieczeństwo systemów opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko błędów pamięci i ich wpływ na krytyczne usługi.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38095. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS