CVE-2025-38417: luka w jądrze Linux dotycząca wycieku pamięci w module ice

Opis i zalecenia dotyczące CVE-2025-38417 - luki w module ice jądra Linux prowadzącej do wycieku pamięci podczas resetu funkcji VF.
CVE-2025-38417CVSS 5.5Linux

CVE-2025-38417: luka w jądrze Linux dotycząca wycieku pamięci w module ice

Opis i zalecenia dotyczące CVE-2025-38417 - luki w module ice jądra Linux prowadzącej do wycieku pamięci podczas resetu funkcji VF.

CVSS
5.5 MEDIUM
EPSS
5.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ice, która powodowała wyciek pamięci podczas resetowania funkcji VF w trybie switchdev. Problem wynikał z nieprawidłowego przydzielania pamięci portów reprezentujących VF, która nie była zwalniana w trybie legacy.

Wpływ biznesowy

Luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z funkcji SR-IOV i modułu ice, co może obniżyć stabilność i wydajność serwerów sieciowych. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnych konfiguracji i rozważyć aktualizację jądra lub ograniczenie ekspozycji funkcji SR-IOV do czasu wdrożenia poprawki.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2025-38417. W międzyczasie warto ograniczyć użycie funkcji SR-IOV oraz monitorować logi systemowe pod kątem niestandardowych resetów urządzeń sieciowych. Priorytetowo traktuj aktualizacje systemów krytycznych dla infrastruktury sieciowej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS