CVE-2025-38152: luka w jądrze Linux dotycząca remoteproc
Opis luki CVE-2025-38152 w jądrze Linux dotyczącej remoteproc, skutkującej awarią systemu. Zalecenia dla administratorów i operatorów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module remoteproc, która może powodować awarię kernela podczas uruchamiania z firmware bez tabeli zasobów. Problem dotyczy urządzeń i.MX8MP i i.MX9 i wynika z nieprawidłowego czyszczenia wskaźnika table_sz.
Wpływ biznesowy
Luka może prowadzić do awarii systemu operacyjnego na urządzeniach korzystających z remoteproc, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących podatne wersje jądra Linux.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z remoteproc, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawek.