CVE-2025-38210: luka w jądrze Linux dotycząca obsługi configfs-tsm-report

Poprawka luki CVE-2025-38210 w jądrze Linux dotycząca błędów w module configfs-tsm-report, wpływająca na stabilność i zarządzanie sterownikami.
CVE-2025-38210CVSS 5.5Linux

CVE-2025-38210: luka w jądrze Linux dotycząca obsługi configfs-tsm-report

Poprawka luki CVE-2025-38210 w jądrze Linux dotycząca błędów w module configfs-tsm-report, wpływająca na stabilność i zarządzanie sterownikami.

CVSS
5.5 MEDIUM
EPSS
4.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na braku sprawdzenia wskaźnika tsm_ops w module configfs-tsm-report, co mogło prowadzić do dereferencji wskaźnika NULL. Problem dotyczy mechanizmu zarządzania obiektami configfs, gdzie niektóre funkcje nie sprawdzały, czy tsm_ops zostały wyrejestrowane.

Wpływ biznesowy

Luka może powodować awarie lub błędy w działaniu usług korzystających z mechanizmu configfs-tsm-report, szczególnie podczas dynamicznego wyrejestrowywania sterowników tsm_arch-guest. Może to skutkować problemami z dostępem do konfiguracji i wymaga koordynacji przy restartach sterowników, co wpływa na stabilność i dostępność systemu.

Rekomendowane działania administratora

Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę tej luki. Należy także zapewnić, że przy usuwaniu sterowników tsm_arch-guest wszystkie powiązane obiekty configfs są poprawnie usuwane, aby uniknąć problemów z ponownym załadowaniem sterownika. Warto monitorować logi systemowe pod kątem błędów związanych z configfs-tsm-report i planować koordynowane restarty usług.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS