CVE-2025-38210: luka w jądrze Linux dotycząca obsługi configfs-tsm-report
Poprawka luki CVE-2025-38210 w jądrze Linux dotycząca błędów w module configfs-tsm-report, wpływająca na stabilność i zarządzanie sterownikami.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na braku sprawdzenia wskaźnika tsm_ops w module configfs-tsm-report, co mogło prowadzić do dereferencji wskaźnika NULL. Problem dotyczy mechanizmu zarządzania obiektami configfs, gdzie niektóre funkcje nie sprawdzały, czy tsm_ops zostały wyrejestrowane.
Wpływ biznesowy
Luka może powodować awarie lub błędy w działaniu usług korzystających z mechanizmu configfs-tsm-report, szczególnie podczas dynamicznego wyrejestrowywania sterowników tsm_arch-guest. Może to skutkować problemami z dostępem do konfiguracji i wymaga koordynacji przy restartach sterowników, co wpływa na stabilność i dostępność systemu.
Rekomendowane działania administratora
Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę tej luki. Należy także zapewnić, że przy usuwaniu sterowników tsm_arch-guest wszystkie powiązane obiekty configfs są poprawnie usuwane, aby uniknąć problemów z ponownym załadowaniem sterownika. Warto monitorować logi systemowe pod kątem błędów związanych z configfs-tsm-report i planować koordynowane restarty usług.