CVE-2025-38417: luka w jądrze Linux dotycząca wycieku pamięci w module ice
Opis i zalecenia dotyczące CVE-2025-38417 - luki w module ice jądra Linux prowadzącej do wycieku pamięci podczas resetu funkcji VF.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ice, która powodowała wyciek pamięci podczas resetowania funkcji VF w trybie switchdev. Problem wynikał z nieprawidłowego przydzielania pamięci portów reprezentujących VF, która nie była zwalniana w trybie legacy.
Wpływ biznesowy
Luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z funkcji SR-IOV i modułu ice, co może obniżyć stabilność i wydajność serwerów sieciowych. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnych konfiguracji i rozważyć aktualizację jądra lub ograniczenie ekspozycji funkcji SR-IOV do czasu wdrożenia poprawki.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2025-38417. W międzyczasie warto ograniczyć użycie funkcji SR-IOV oraz monitorować logi systemowe pod kątem niestandardowych resetów urządzeń sieciowych. Priorytetowo traktuj aktualizacje systemów krytycznych dla infrastruktury sieciowej.