CVE-2025-38401: luka w jądrze Linux dotycząca uszkodzenia pamięci

Wysokie ryzyko uszkodzenia pamięci w jądrze Linux (CVE-2025-38401) w module mtk-sd. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2025-38401CVSS 7.8Linux

CVE-2025-38401: luka w jądrze Linux dotycząca uszkodzenia pamięci

Wysokie ryzyko uszkodzenia pamięci w jądrze Linux (CVE-2025-38401) w module mtk-sd. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
6.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mtk-sd, która mogła powodować uszkodzenie pamięci w przypadku niepowodzenia mapowania DMA. Błąd występował, gdy funkcja msdc_prepare_data() nie przygotowała poprawnie obszaru DMA, a msdc_start_data() kontynuowała operację z poprzednimi ustawieniami.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do uszkodzenia pamięci, co zagraża stabilności systemu i bezpieczeństwu danych. Operatorzy IT i właściciele infrastruktury korzystającej z jądra Linux powinni zwrócić uwagę na potencjalne ryzyko awarii lub eskalacji uprawnień w systemach wykorzystujących moduł mtk-sd.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów korzystających z mtk-sd, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze związane z tym komponentem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS