CVE-2025-38447: luka w jądrze Linux umożliwiająca dostęp poza granice tablicy stron

Wysokie ryzyko w jądrze Linux (CVE-2025-38447) związane z dostępem poza granice tablicy stron podczas odmapowywania pamięci. Zalecana szybka aktualizacja.
CVE-2025-38447CVSS 7.1Linux

CVE-2025-38447: luka w jądrze Linux umożliwiająca dostęp poza granice tablicy stron

Wysokie ryzyko w jądrze Linux (CVE-2025-38447) związane z dostępem poza granice tablicy stron podczas odmapowywania pamięci. Zalecana szybka aktualizacja.

CVSS
7.1 HIGH
EPSS
5.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mm/rmap, która mogła powodować dostęp poza granice tablicy stron podczas operacji zbiorczego odmapowywania pamięci. Problem dotyczył funkcji try_to_unmap_one(), która mogła czytać poza koniec tablicy PTE dla dużych foliów rozciągających się na wiele tablic stron.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może zostać wywołana z poziomu użytkownika, co stwarza ryzyko niestabilności systemu lub potencjalnego naruszenia bezpieczeństwa pamięci. Operatorzy infrastruktury korzystającej z jądra Linux powinni traktować tę podatność poważnie, zwłaszcza w środowiskach o wysokich wymaganiach bezpieczeństwa i stabilności.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości związanych z pamięcią oraz priorytetyzować wdrożenie poprawki w planach bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS