CVE-2025-38433: luka w jądrze Linux dotycząca obsługi wskaźników w systemach nommu riscv
Opis i zalecenia dotyczące luki CVE-2025-38433 w jądrze Linux riscv nommu prowadzącej do awarii systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w obsłudze wskaźników w systemach nommu na architekturze riscv. Błąd powodował nieprawidłowe przetwarzanie wskaźników o zerowej wartości górnych 32 bitów, co mogło prowadzić do awarii jądra (kernel panic).
Wpływ biznesowy
Ta luka może skutkować awarią systemu operacyjnego na urządzeniach korzystających z jąder Linux riscv bez MMU, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni uwzględnić ryzyko nieoczekiwanych restartów systemu i potencjalnych przerw w działaniu krytycznych aplikacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie aktualizacji jądra Linux dostarczonej przez dostawcę, która zawiera poprawkę dla tej luki. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów nommu riscv, monitorować logi systemowe pod kątem nieoczekiwanych awarii oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.