CVE-2025-38349: Luka w jądrze Linux dotycząca zarządzania mutex i referencjami epoll
Wysokie zagrożenie w jądrze Linux (CVE-2025-38349) związane z błędem w zarządzaniu mutex i referencjami epoll. Zalecane szybkie aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 4.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na nieprawidłowym zmniejszaniu licznika referencji epoll podczas trzymania mutexa, co może prowadzić do błędu use-after-free. Problem dotyczy niewłaściwego zwalniania zasobów w mechanizmie eventpoll, co może skutkować niestabilnością systemu.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza w środowiskach intensywnie wykorzystujących epoll do obsługi zdarzeń. Może to prowadzić do awarii usług lub potencjalnego wykorzystania błędu do eskalacji uprawnień lub ataków na pamięć.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38349 i wdrożyć je. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów na niepotrzebne obciążenia epoll, monitorowanie logów systemowych pod kątem anomalii oraz priorytetowe traktowanie tej luki w procesie zarządzania podatnościami.