CVE-2025-38424: luka w jądrze Linux związana z perf i do_exit()

Naprawiono lukę CVE-2025-38424 w jądrze Linux, która powodowała awarie narzędzia perf podczas zamykania procesów w ARM64.
CVE-2025-38424CVSS 7.8Linux

CVE-2025-38424: luka w jądrze Linux związana z perf i do_exit()

Naprawiono lukę CVE-2025-38424 w jądrze Linux, która powodowała awarie narzędzia perf podczas zamykania procesów w ARM64.

CVSS
7.8 HIGH
EPSS
7.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała awarię ARM64 podczas próby dostępu do MMIO w nieprawidłowy sposób. Problem dotyczył narzędzia perf próbującego uzyskać próbkę stosu użytkownika podczas zamykania przestrzeni adresowej, co prowadziło do błędów.

Wpływ biznesowy

Luka może powodować awarie systemu lub nieoczekiwane zachowania narzędzia perf podczas zamykania procesów, co może wpływać na stabilność i monitorowanie systemu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z narzędziami do profilowania i monitoringu w środowiskach ARM64.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do najnowszej wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie narzędzia perf podczas zamykania procesów oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii. Priorytetowo należy przeglądać i stosować poprawki dostarczone przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS