CVE-2025-38349: Luka w jądrze Linux dotycząca zarządzania mutex i referencjami epoll

Wysokie zagrożenie w jądrze Linux (CVE-2025-38349) związane z błędem w zarządzaniu mutex i referencjami epoll. Zalecane szybkie aktualizacje.
CVE-2025-38349CVSS 7.8Linux

CVE-2025-38349: Luka w jądrze Linux dotycząca zarządzania mutex i referencjami epoll

Wysokie zagrożenie w jądrze Linux (CVE-2025-38349) związane z błędem w zarządzaniu mutex i referencjami epoll. Zalecane szybkie aktualizacje.

CVSS
7.8 HIGH
EPSS
4.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę polegającą na nieprawidłowym zmniejszaniu licznika referencji epoll podczas trzymania mutexa, co może prowadzić do błędu use-after-free. Problem dotyczy niewłaściwego zwalniania zasobów w mechanizmie eventpoll, co może skutkować niestabilnością systemu.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza w środowiskach intensywnie wykorzystujących epoll do obsługi zdarzeń. Może to prowadzić do awarii usług lub potencjalnego wykorzystania błędu do eskalacji uprawnień lub ataków na pamięć.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38349 i wdrożyć je. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów na niepotrzebne obciążenia epoll, monitorowanie logów systemowych pod kątem anomalii oraz priorytetowe traktowanie tej luki w procesie zarządzania podatnościami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS