CVE-2025-38274: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Luka CVE-2025-38274 w jądrze Linux może powodować awarie systemu przez dereferencję wskaźnika NULL. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module FPGA, gdzie brak sprawdzenia poprawności alokacji pamięci prowadził do potencjalnej dereferencji wskaźnika NULL. Problem dotyczył funkcji fpga_mgr_test_img_load_sgt(), która mogła wywołać błąd podczas zerowania nieprzydzielonej pamięci.
Wpływ biznesowy
Luka może powodować awarie systemu lub niestabilność poprzez wywołanie błędu dereferencji wskaźnika NULL w jądrze. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i potencjalnych problemów z dostępnością usług działających na systemach Linux z podatną wersją jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie aktualizacji jądra Linux i zastosowanie dostępnych poprawek od dostawcy. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.