CVE-2025-38152: luka w jądrze Linux dotycząca remoteproc

Opis luki CVE-2025-38152 w jądrze Linux dotyczącej remoteproc, skutkującej awarią systemu. Zalecenia dla administratorów i operatorów.
CVE-2025-38152CVSS 5.5Linux

CVE-2025-38152: luka w jądrze Linux dotycząca remoteproc

Opis luki CVE-2025-38152 w jądrze Linux dotyczącej remoteproc, skutkującej awarią systemu. Zalecenia dla administratorów i operatorów.

CVSS
5.5 MEDIUM
EPSS
16.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module remoteproc, która może powodować awarię kernela podczas uruchamiania z firmware bez tabeli zasobów. Problem dotyczy urządzeń i.MX8MP i i.MX9 i wynika z nieprawidłowego czyszczenia wskaźnika table_sz.

Wpływ biznesowy

Luka może prowadzić do awarii systemu operacyjnego na urządzeniach korzystających z remoteproc, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących podatne wersje jądra Linux.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z remoteproc, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS