CVE-2025-38346: Luka UAF w jądrze Linux związana z ftrace
Wykryto i załatano lukę UAF w module ftrace jądra Linux, która może prowadzić do awarii i zagrożeń bezpieczeństwa. Zalecane szybkie aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 7.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę typu Use-After-Free (UAF) w module ftrace, która występowała podczas wywołania kallsyms po wyłączeniu ftrace. Problem pojawia się, gdy moduł wywołuje ftrace_disable, a następnie jest usuwany, co prowadzi do dostępu do już zwolnionej pamięci.
Wpływ biznesowy
Luka ta może prowadzić do awarii systemu lub potencjalnego wykonania nieautoryzowanego kodu przez atakującego, który wykorzysta błędne zarządzanie pamięcią w module ftrace. Operatorzy systemów Linux powinni zwrócić uwagę na możliwość niestabilności systemu i ryzyko bezpieczeństwa, szczególnie jeśli korzystają z modułów jądra lub funkcji śledzenia ftrace.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38346. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz użycie modułów jądra oraz funkcji ftrace, monitoruj logi systemowe pod kątem błędów związanych z ftrace i kallsyms oraz priorytetyzuj wdrożenie poprawek bezpieczeństwa.