CVE-2025-38113: Luka w jądrze Linux powodująca dereferencję wskaźnika NULL przy użyciu nosmp
Naprawiono lukę CVE-2025-38113 w jądrze Linux, która powodowała kernel panic przy użyciu opcji nosmp. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w ACPI CPPC, gdzie użycie opcji nosmp powodowało dereferencję wskaźnika NULL i wywoływało kernel panic. Problem występował, gdy inne CPU nie były uruchamiane, a ich wskaźniki cpc_desc_ptr pozostawały puste.
Wpływ biznesowy
Luka może prowadzić do awarii systemu (kernel panic) na maszynach z włączoną opcją nosmp, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach korzystających z tej konfiguracji.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie opcji nosmp oraz monitorować logi systemowe pod kątem symptomów kernel panic. Priorytetowo należy przeprowadzić przegląd i wdrożenie dostępnych łatek od dostawcy.