CVE-2025-38517: luka w jądrze Linux powodująca awarię przy alokacji pamięci
Opis luki CVE-2025-38517 w jądrze Linux prowadzącej do awarii przy nieudanej alokacji pamięci. Zalecenia dla administratorów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w funkcji alloc_tag_top_users(), która próbowała zablokować nieistniejący semafor, gdy mechanizm tagowania alokacji pamięci nie był zainicjalizowany. Błąd ten mógł prowadzić do awarii systemu podczas nieudanej alokacji pamięci.
Wpływ biznesowy
Ta luka może powodować awarie systemu operacyjnego Linux w sytuacjach, gdy profilowanie pamięci jest wyłączone lub niepoprawnie zainicjalizowane. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i niestabilności systemu, co może wpływać na dostępność usług i aplikacji działających na jądrze Linux.
Rekomendowane działania administratora
Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę eliminującą ten błąd. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów, monitorowanie logów pod kątem awarii związanych z alokacją pamięci oraz priorytetyzację wdrożenia dostępnych poprawek.