CVE-2025-38401: luka w jądrze Linux dotycząca uszkodzenia pamięci
Wysokie ryzyko uszkodzenia pamięci w jądrze Linux (CVE-2025-38401) w module mtk-sd. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 6.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mtk-sd, która mogła powodować uszkodzenie pamięci w przypadku niepowodzenia mapowania DMA. Błąd występował, gdy funkcja msdc_prepare_data() nie przygotowała poprawnie obszaru DMA, a msdc_start_data() kontynuowała operację z poprzednimi ustawieniami.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do uszkodzenia pamięci, co zagraża stabilności systemu i bezpieczeństwu danych. Operatorzy IT i właściciele infrastruktury korzystającej z jądra Linux powinni zwrócić uwagę na potencjalne ryzyko awarii lub eskalacji uprawnień w systemach wykorzystujących moduł mtk-sd.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów korzystających z mtk-sd, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze związane z tym komponentem.