CVE-2025-38424: luka w jądrze Linux związana z perf i do_exit()
Naprawiono lukę CVE-2025-38424 w jądrze Linux, która powodowała awarie narzędzia perf podczas zamykania procesów w ARM64.
- CVSS
- 7.8 HIGH
- EPSS
- 8.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała awarię ARM64 podczas próby dostępu do MMIO w nieprawidłowy sposób. Problem dotyczył narzędzia perf próbującego uzyskać próbkę stosu użytkownika podczas zamykania przestrzeni adresowej, co prowadziło do błędów.
Wpływ biznesowy
Luka może powodować awarie systemu lub nieoczekiwane zachowania narzędzia perf podczas zamykania procesów, co może wpływać na stabilność i monitorowanie systemu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z narzędziami do profilowania i monitoringu w środowiskach ARM64.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do najnowszej wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie narzędzia perf podczas zamykania procesów oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii. Priorytetowo należy przeglądać i stosować poprawki dostarczone przez dostawcę jądra.