CVE-2025-38493: luka w jądrze Linux powodująca awarie timerlat
Naprawiono lukę CVE-2025-38493 w jądrze Linux, która powodowała awarie timerlat przez przepełnienie bufora. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w funkcji timerlat_dump_stack(), który powodował awarie systemu (kernel panic) podczas korzystania z timerlat z zapisem stosu. Problem wynikał z nieprawidłowego ustawienia rozmiaru bufora przed kopiowaniem danych, co prowadziło do przepełnienia bufora.
Wpływ biznesowy
Błąd może skutkować awarią jądra systemu, co prowadzi do przestojów i potencjalnej utraty danych na serwerach korzystających z funkcji timerlat. Operatorzy systemów Linux powinni zwrócić uwagę na stabilność systemu i ryzyko nieoczekiwanych restartów w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dystrybutora. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć użycie funkcji timerlat lub monitorować logi systemowe pod kątem symptomów awarii. Priorytetowo należy wdrożyć poprawki zabezpieczające przed przepełnieniem bufora.