CVE-2025-38346: Luka UAF w jądrze Linux związana z ftrace

Wykryto i załatano lukę UAF w module ftrace jądra Linux, która może prowadzić do awarii i zagrożeń bezpieczeństwa. Zalecane szybkie aktualizacje.
CVE-2025-38346CVSS 7.8Linux

CVE-2025-38346: Luka UAF w jądrze Linux związana z ftrace

Wykryto i załatano lukę UAF w module ftrace jądra Linux, która może prowadzić do awarii i zagrożeń bezpieczeństwa. Zalecane szybkie aktualizacje.

CVSS
7.8 HIGH
EPSS
7.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę typu Use-After-Free (UAF) w module ftrace, która występowała podczas wywołania kallsyms po wyłączeniu ftrace. Problem pojawia się, gdy moduł wywołuje ftrace_disable, a następnie jest usuwany, co prowadzi do dostępu do już zwolnionej pamięci.

Wpływ biznesowy

Luka ta może prowadzić do awarii systemu lub potencjalnego wykonania nieautoryzowanego kodu przez atakującego, który wykorzysta błędne zarządzanie pamięcią w module ftrace. Operatorzy systemów Linux powinni zwrócić uwagę na możliwość niestabilności systemu i ryzyko bezpieczeństwa, szczególnie jeśli korzystają z modułów jądra lub funkcji śledzenia ftrace.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38346. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz użycie modułów jądra oraz funkcji ftrace, monitoruj logi systemowe pod kątem błędów związanych z ftrace i kallsyms oraz priorytetyzuj wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS