CVE-2025-38439: luka w jądrze Linux dotycząca błędnego ustawienia długości DMA unmap dla XDP_REDIRECT

Naprawiono lukę CVE-2025-38439 w jądrze Linux dotyczącą błędnego ustawienia długości DMA unmap dla XDP_REDIRECT, wpływającą na systemy z IOMMU.
CVE-2025-38439CVSS 9.8Linux

CVE-2025-38439: luka w jądrze Linux dotycząca błędnego ustawienia długości DMA unmap dla XDP_REDIRECT

Naprawiono lukę CVE-2025-38439 w jądrze Linux dotyczącą błędnego ustawienia długości DMA unmap dla XDP_REDIRECT, wpływającą na systemy z IOMMU.

CVSS
9.8 CRITICAL
EPSS
41.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku bnxt_en, gdzie podczas przesyłania pakietu XDP_REDIRECT nieprawidłowo ustawiano długość DMA unmap na 0 zamiast właściwej wartości. Błąd ten powodował ostrzeżenia systemowe na maszynach z włączonym IOMMU.

Wpływ biznesowy

Ta luka może prowadzić do nieprawidłowego działania funkcji DMA w systemach korzystających z IOMMU, co może skutkować ostrzeżeniami systemowymi i potencjalnie wpływać na stabilność lub wydajność sieci. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów operacyjnych w środowiskach korzystających z funkcji XDP_REDIRECT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38439. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z włączonym IOMMU oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z dma_unmap_len. Priorytetowo traktuj przegląd i wdrożenie poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS