CVE-2025-38129: Luka use-after-free w jądrze Linux

Wysokie ryzyko luki use-after-free w module page_pool jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2025-38129CVSS 7.8Linux

CVE-2025-38129: Luka use-after-free w jądrze Linux

Wysokie ryzyko luki use-after-free w module page_pool jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
6.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano krytyczną lukę typu use-after-free w module page_pool, która mogła prowadzić do nieprawidłowego dostępu do pamięci podczas recyklingu stron. Problem dotyczył funkcji page_pool_recycle_in_ring i mógł skutkować niestabilnością systemu lub eskalacją uprawnień.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów opartych na jądrze Linux, szczególnie tych wykorzystujących intensywnie mechanizmy zarządzania pamięcią. Operatorzy infrastruktury powinni traktować tę podatność priorytetowo, aby zapobiec potencjalnym atakom lub awariom systemu.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości związanych z zarządzaniem pamięcią oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS