CVE-2025-38135: luka w jądrze Linux dotycząca potencjalnego błędu NULL pointer dereference

Naprawiono lukę CVE-2025-38135 w jądrze Linux, zapobiegając odwołaniu do wskaźnika NULL w module serial. Zalecana aktualizacja systemu.
CVE-2025-38135CVSS 5.5Linux

CVE-2025-38135: luka w jądrze Linux dotycząca potencjalnego błędu NULL pointer dereference

Naprawiono lukę CVE-2025-38135 w jądrze Linux, zapobiegając odwołaniu do wskaźnika NULL w module serial. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
6.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module serial, gdzie funkcja mlb_usio_probe() nie sprawdzała poprawnie wartości zwracanej przez devm_ioremap(), co mogło prowadzić do odwołania do wskaźnika NULL. Dodano kontrolę NULL po wywołaniu devm_ioremap(), aby zapobiec temu problemowi.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność poprzez błędne odwołanie do pamięci, co wpływa na niezawodność systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych przerw w działaniu usług i zagrożeń bezpieczeństwa wynikających z awarii systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38135. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem serial. Priorytetowo traktuj wdrożenie poprawek i audyt bezpieczeństwa systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS