CVE-2025-38484: luka w jądrze Linux powodująca zapis poza granicami bufora

Wysokie ryzyko CVE-2025-38484 w jądrze Linux - luka zapisu poza granicami bufora. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2025-38484CVSS 7.8Linux

CVE-2025-38484: luka w jądrze Linux powodująca zapis poza granicami bufora

Wysokie ryzyko CVE-2025-38484 w jądrze Linux - luka zapisu poza granicami bufora. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
4.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module iio backend, gdzie możliwy był zapis poza granicami bufora podczas operacji zapisu. Problem polegał na braku sprawdzenia granic przy dodawaniu znaku końca łańcucha, co mogło prowadzić do nadpisania pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu nadpisanie pamięci, co w konsekwencji może prowadzić do awarii systemu lub eskalacji uprawnień. Operatorzy systemów Linux powinni traktować tę podatność poważnie, zwłaszcza w środowiskach krytycznych dla biznesu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do usług korzystających z modułu iio oraz monitorować logi systemowe pod kątem nieprawidłowości. Priorytetem jest szybka weryfikacja i wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS