CVE-2025-38388: luka w jądrze Linux dotycząca mutex w kontekście atomowym

Naprawiono lukę CVE-2025-38388 w jądrze Linux, zastępując mutex mechanizmem rwlock, co poprawia stabilność i bezpieczeństwo systemu.
CVE-2025-38388CVSS 5.5Linux

CVE-2025-38388: luka w jądrze Linux dotycząca mutex w kontekście atomowym

Naprawiono lukę CVE-2025-38388 w jądrze Linux, zastępując mutex mechanizmem rwlock, co poprawia stabilność i bezpieczeństwo systemu.

CVSS
5.5 MEDIUM
EPSS
1.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na użyciu mutexa do ochrony dostępu do tablicy powiadomień w kontekście atomowym, co powodowało błędy i potencjalne problemy z blokowaniem. Zastąpiono mutex mechanizmem rwlock, który pozwala na bezpieczne blokowanie odczytu bez usypiania wątków.

Wpływ biznesowy

Ta luka może prowadzić do nieprawidłowego działania systemu, w tym do ostrzeżeń jądra i potencjalnych zakleszczeń, co wpływa na stabilność i wydajność systemów Linux korzystających z arm_ffa firmware. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z obsługą powiadomień w kontekście atomowym.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie jeśli system korzysta z arm_ffa firmware. Warto ograniczyć ekspozycję systemów do niezbędnego minimum, monitorować logi systemowe pod kątem ostrzeżeń związanych z mutexami i blokadami oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS