CVE-2025-38419: luka w jądrze Linux powodująca wyciek pamięci
Opisano lukę CVE-2025-38419 w jądrze Linux, która powoduje wyciek pamięci podczas obsługi zdalnych procesorów. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module remoteproc, gdzie w przypadku błędu funkcji rproc_handle_resources() podczas dołączania do zdalnego procesora nie zwalniano przydzielonych zasobów, co prowadziło do wycieku pamięci. Poprawiono obsługę zwalniania zasobów, eliminując problem z niezwolnionymi obiektami.
Wpływ biznesowy
Ta luka może powodować wycieki pamięci w systemach korzystających z funkcji remoteproc, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w środowiskach wykorzystujących zdalne procesory, aby uniknąć degradacji usług.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38419. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji remoteproc, monitorować logi systemowe pod kątem błędów związanych z rproc_attach() oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.