CVE-2025-38129: Luka use-after-free w jądrze Linux
Wysokie ryzyko luki use-after-free w module page_pool jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 6.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano krytyczną lukę typu use-after-free w module page_pool, która mogła prowadzić do nieprawidłowego dostępu do pamięci podczas recyklingu stron. Problem dotyczył funkcji page_pool_recycle_in_ring i mógł skutkować niestabilnością systemu lub eskalacją uprawnień.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów opartych na jądrze Linux, szczególnie tych wykorzystujących intensywnie mechanizmy zarządzania pamięcią. Operatorzy infrastruktury powinni traktować tę podatność priorytetowo, aby zapobiec potencjalnym atakom lub awariom systemu.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości związanych z zarządzaniem pamięcią oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.