CVE-2025-38511: Luka w jądrze Linux dotycząca czyszczenia stron LMTT

Poprawka w jądrze Linux eliminuje lukę CVE-2025-38511 związaną z nieczyszczeniem stron LMTT, zapobiegając potencjalnym atakom złośliwych VF.
CVE-2025-38511CVSS 5.5Linux

CVE-2025-38511: Luka w jądrze Linux dotycząca czyszczenia stron LMTT

Poprawka w jądrze Linux eliminuje lukę CVE-2025-38511 związaną z nieczyszczeniem stron LMTT, zapobiegając potencjalnym atakom złośliwych VF.

CVSS
5.5 MEDIUM
EPSS
4.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na nieczyszczeniu wszystkich stron LMTT podczas alokacji, co mogło prowadzić do pozostawienia przestarzałych danych wskazujących na inne alokacje lub strony PF. Poprawka wprowadza jawne czyszczenie wszystkich nowych stron LMTT, eliminując ryzyko wykorzystania tej luki przez złośliwe VF.

Wpływ biznesowy

Ta luka może umożliwić złośliwemu wirtualnemu funkcjonalnemu urządzeniu (VF) dostęp do danych innych VF lub funkcji fizycznego urządzenia (PF), co stanowi zagrożenie dla izolacji i bezpieczeństwa systemu. Operatorzy infrastruktury powinni zweryfikować zastosowanie poprawek jądra, aby zapobiec potencjalnym naruszeniom danych i zachować integralność środowiska wirtualizacji.

Rekomendowane działania administratora

Zaleca się jak najszybsze wdrożenie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38511. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowane VF, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach korzystających z funkcji VF i PF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS