CVE-2025-38334: luka w jądrze Linux dotycząca obsługi stron SGX

Opis luki CVE-2025-38334 w jądrze Linux związanej z obsługą stron SGX i zalecenia dla administratorów IT.
CVE-2025-38334CVSS 5.5Linux

CVE-2025-38334: luka w jądrze Linux dotycząca obsługi stron SGX

Opis luki CVE-2025-38334 w jądrze Linux związanej z obsługą stron SGX i zalecenia dla administratorów IT.

CVSS
5.5 MEDIUM
EPSS
4.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na próbach odzyskiwania uszkodzonych stron pamięci SGX, co mogło prowadzić do awarii systemu. Problem dotyczył mechanizmu reclaim stron EPC, który nieprawidłowo obsługiwał strony oznaczone jako 'poisoned'.

Wpływ biznesowy

Ta luka może powodować awarie jądra systemu Linux, co skutkuje przestojami usług i potencjalną utratą danych. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających z funkcji SGX, szczególnie w środowiskach wymagających wysokiej dostępności. Nieprawidłowe zarządzanie stronami EPC może prowadzić do nieoczekiwanych restartów i problemów z bezpieczeństwem.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38334. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji SGX, monitorować logi systemowe pod kątem błędów pamięci oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS