CVE-2025-38235: luka w jądrze Linux dotycząca zarządzania podświetleniem
Naprawiono lukę CVE-2025-38235 w jądrze Linux związaną z wyciekiem referencji urządzenia podświetlenia appletb_backlight.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module appletb-kbd, gdzie błędne zarządzanie licznikami referencji urządzenia podświetlenia "appletb_backlight" prowadziło do wycieku referencji. Problem polegał na niezwalnianiu referencji podczas błędów inicjalizacji lub usuwania urządzenia.
Wpływ biznesowy
Niewłaściwe zarządzanie licznikami referencji może powodować wycieki pamięci w jądrze, co z czasem może prowadzić do niestabilności systemu lub zwiększonego zużycia zasobów. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemów Linux korzystających z tego modułu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux udostępnionych przez dostawcę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami podświetlenia. Priorytetowo traktuj wdrożenie aktualizacji w środowiskach produkcyjnych.