CVE-2025-38493: luka w jądrze Linux powodująca awarie timerlat

Naprawiono lukę CVE-2025-38493 w jądrze Linux, która powodowała awarie timerlat przez przepełnienie bufora. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-38493CVSS 5.5Linux

CVE-2025-38493: luka w jądrze Linux powodująca awarie timerlat

Naprawiono lukę CVE-2025-38493 w jądrze Linux, która powodowała awarie timerlat przez przepełnienie bufora. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
4.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w funkcji timerlat_dump_stack(), który powodował awarie systemu (kernel panic) podczas korzystania z timerlat z zapisem stosu. Problem wynikał z nieprawidłowego ustawienia rozmiaru bufora przed kopiowaniem danych, co prowadziło do przepełnienia bufora.

Wpływ biznesowy

Błąd może skutkować awarią jądra systemu, co prowadzi do przestojów i potencjalnej utraty danych na serwerach korzystających z funkcji timerlat. Operatorzy systemów Linux powinni zwrócić uwagę na stabilność systemu i ryzyko nieoczekiwanych restartów w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dystrybutora. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć użycie funkcji timerlat lub monitorować logi systemowe pod kątem symptomów awarii. Priorytetowo należy wdrożyć poprawki zabezpieczające przed przepełnieniem bufora.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS