CVE-2025-38334: luka w jądrze Linux dotycząca obsługi stron SGX
Opis luki CVE-2025-38334 w jądrze Linux związanej z obsługą stron SGX i zalecenia dla administratorów IT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na próbach odzyskiwania uszkodzonych stron pamięci SGX, co mogło prowadzić do awarii systemu. Problem dotyczył mechanizmu reclaim stron EPC, który nieprawidłowo obsługiwał strony oznaczone jako 'poisoned'.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu Linux, co skutkuje przestojami usług i potencjalną utratą danych. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających z funkcji SGX, szczególnie w środowiskach wymagających wysokiej dostępności. Nieprawidłowe zarządzanie stronami EPC może prowadzić do nieoczekiwanych restartów i problemów z bezpieczeństwem.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38334. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji SGX, monitorować logi systemowe pod kątem błędów pamięci oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.