CVE-2025-38421: Luka w jądrze Linux związana z podwójnym zwolnieniem pamięci
Wykryto lukę CVE-2025-38421 w jądrze Linux prowadzącą do podwójnego zwolnienia pamięci w module amd-pmf. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 5.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module amd-pmf, gdzie błąd w obsłudze pamięci mógł prowadzić do podwójnego zwolnienia pamięci podczas nieudanego uruchamiania smart PC. Problem wynikał z niezerowania wskaźnika po zwolnieniu, co skutkowało ponownym zwolnieniem tej samej pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub awarie jądra, co wpływa na dostępność usług opartych na jądrze Linux. Operatorzy systemów powinni zwrócić uwagę na potencjalne ryzyko związane z modułem amd-pmf, szczególnie w środowiskach wykorzystujących funkcje zarządzania energią AMD.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38421. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów związanych z amd-pmf oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.