CVE-2025-38274: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Luka CVE-2025-38274 w jądrze Linux może powodować awarie systemu przez dereferencję wskaźnika NULL. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-38274CVSS 5.5Linux

CVE-2025-38274: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Luka CVE-2025-38274 w jądrze Linux może powodować awarie systemu przez dereferencję wskaźnika NULL. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
5.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module FPGA, gdzie brak sprawdzenia poprawności alokacji pamięci prowadził do potencjalnej dereferencji wskaźnika NULL. Problem dotyczył funkcji fpga_mgr_test_img_load_sgt(), która mogła wywołać błąd podczas zerowania nieprzydzielonej pamięci.

Wpływ biznesowy

Luka może powodować awarie systemu lub niestabilność poprzez wywołanie błędu dereferencji wskaźnika NULL w jądrze. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i potencjalnych problemów z dostępnością usług działających na systemach Linux z podatną wersją jądra.

Rekomendowane działania administratora

Zaleca się przejrzenie aktualizacji jądra Linux i zastosowanie dostępnych poprawek od dostawcy. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS