CVE-2025-38320: luka w jądrze Linux dotycząca odczytu poza zakresem stosu
Wykryto i załatano lukę w jądrze Linux arm64 (CVE-2025-38320) dotyczącą odczytu poza zakresem stosu. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 7.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji regs_get_kernel_stack_nth() na architekturze arm64, która powodowała odczyt poza granicami stosu. Problem wykryty przez KASAN mógł prowadzić do błędów pamięci i potencjalnych awarii systemu.
Wpływ biznesowy
Ta luka może wpływać na stabilność systemów korzystających z jądra Linux na architekturze arm64, zwłaszcza tam, gdzie wykorzystywane są mechanizmy ptrace. Może to skutkować awariami lub nieprzewidzianym zachowaniem systemu, co jest istotne dla operatorów IT i właścicieli infrastruktury wymagających wysokiej dostępności i bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38320. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.