CVE-2025-38300: luka w obsłudze DMA w jądrze Linux
Naprawiono lukę CVE-2025-38300 w jądrze Linux dotyczącą błędów obsługi pamięci DMA w module sun8i-ce-cipher. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module sun8i-ce-cipher dotyczącą nieprawidłowego zarządzania pamięcią DMA podczas obsługi błędów. Problem powodował próby zwalniania nieprzydzielonej lub nieprawidłowej pamięci DMA, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Błąd ten może skutkować awariami lub niestabilnością systemu operacyjnego Linux na urządzeniach korzystających z modułu sun8i-ce-cipher, co wpływa na dostępność usług i bezpieczeństwo infrastruktury. Operatorzy powinni zwrócić uwagę na potencjalne problemy z pamięcią DMA, które mogą prowadzić do nieoczekiwanych zachowań systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku łatki, warto ograniczyć ekspozycję urządzeń korzystających z modułu sun8i-ce-cipher, monitorować logi systemowe pod kątem błędów DMA oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.