CVE-2025-38447: luka w jądrze Linux umożliwiająca dostęp poza granice tablicy stron
Wysokie ryzyko w jądrze Linux (CVE-2025-38447) związane z dostępem poza granice tablicy stron podczas odmapowywania pamięci. Zalecana szybka aktualizacja.
- CVSS
- 7.1 HIGH
- EPSS
- 5.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mm/rmap, która mogła powodować dostęp poza granice tablicy stron podczas operacji zbiorczego odmapowywania pamięci. Problem dotyczył funkcji try_to_unmap_one(), która mogła czytać poza koniec tablicy PTE dla dużych foliów rozciągających się na wiele tablic stron.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może zostać wywołana z poziomu użytkownika, co stwarza ryzyko niestabilności systemu lub potencjalnego naruszenia bezpieczeństwa pamięci. Operatorzy infrastruktury korzystającej z jądra Linux powinni traktować tę podatność poważnie, zwłaszcza w środowiskach o wysokich wymaganiach bezpieczeństwa i stabilności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości związanych z pamięcią oraz priorytetyzować wdrożenie poprawki w planach bezpieczeństwa.