CVE-2025-38320: luka w jądrze Linux dotycząca odczytu poza zakresem stosu

Wykryto i załatano lukę w jądrze Linux arm64 (CVE-2025-38320) dotyczącą odczytu poza zakresem stosu. Zalecana szybka aktualizacja systemu.
CVE-2025-38320CVSS 7.1Linux

CVE-2025-38320: luka w jądrze Linux dotycząca odczytu poza zakresem stosu

Wykryto i załatano lukę w jądrze Linux arm64 (CVE-2025-38320) dotyczącą odczytu poza zakresem stosu. Zalecana szybka aktualizacja systemu.

CVSS
7.1 HIGH
EPSS
7.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji regs_get_kernel_stack_nth() na architekturze arm64, która powodowała odczyt poza granicami stosu. Problem wykryty przez KASAN mógł prowadzić do błędów pamięci i potencjalnych awarii systemu.

Wpływ biznesowy

Ta luka może wpływać na stabilność systemów korzystających z jądra Linux na architekturze arm64, zwłaszcza tam, gdzie wykorzystywane są mechanizmy ptrace. Może to skutkować awariami lub nieprzewidzianym zachowaniem systemu, co jest istotne dla operatorów IT i właścicieli infrastruktury wymagających wysokiej dostępności i bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38320. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS