CVE-2025-38517: luka w jądrze Linux powodująca awarię przy alokacji pamięci

Opis luki CVE-2025-38517 w jądrze Linux prowadzącej do awarii przy nieudanej alokacji pamięci. Zalecenia dla administratorów.
CVE-2025-38517CVSS 5.5Linux

CVE-2025-38517: luka w jądrze Linux powodująca awarię przy alokacji pamięci

Opis luki CVE-2025-38517 w jądrze Linux prowadzącej do awarii przy nieudanej alokacji pamięci. Zalecenia dla administratorów.

CVSS
5.5 MEDIUM
EPSS
3.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w funkcji alloc_tag_top_users(), która próbowała zablokować nieistniejący semafor, gdy mechanizm tagowania alokacji pamięci nie był zainicjalizowany. Błąd ten mógł prowadzić do awarii systemu podczas nieudanej alokacji pamięci.

Wpływ biznesowy

Ta luka może powodować awarie systemu operacyjnego Linux w sytuacjach, gdy profilowanie pamięci jest wyłączone lub niepoprawnie zainicjalizowane. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i niestabilności systemu, co może wpływać na dostępność usług i aplikacji działających na jądrze Linux.

Rekomendowane działania administratora

Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę eliminującą ten błąd. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów, monitorowanie logów pod kątem awarii związanych z alokacją pamięci oraz priorytetyzację wdrożenia dostępnych poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS