CVE-2025-38135: luka w jądrze Linux dotycząca potencjalnego błędu NULL pointer dereference
Naprawiono lukę CVE-2025-38135 w jądrze Linux, zapobiegając odwołaniu do wskaźnika NULL w module serial. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module serial, gdzie funkcja mlb_usio_probe() nie sprawdzała poprawnie wartości zwracanej przez devm_ioremap(), co mogło prowadzić do odwołania do wskaźnika NULL. Dodano kontrolę NULL po wywołaniu devm_ioremap(), aby zapobiec temu problemowi.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność poprzez błędne odwołanie do pamięci, co wpływa na niezawodność systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych przerw w działaniu usług i zagrożeń bezpieczeństwa wynikających z awarii systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38135. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem serial. Priorytetowo traktuj wdrożenie poprawek i audyt bezpieczeństwa systemu.