CVE-2025-38560: luka w jądrze Linux związana z koherencją pamięci SNP

Opis i zalecenia dotyczące luki CVE-2025-38560 w jądrze Linux, wpływającej na koherencję pamięci SNP. Sprawdź, jak zabezpieczyć system.
CVE-2025-38560CVSS 9.3Linux

CVE-2025-38560: luka w jądrze Linux związana z koherencją pamięci SNP

Opis i zalecenia dotyczące luki CVE-2025-38560 w jądrze Linux, wpływającej na koherencję pamięci SNP. Sprawdź, jak zabezpieczyć system.

CVSS
9.3 CRITICAL
EPSS
6.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę dotyczącą koherencji pamięci w technologii SNP, wymagającą wymuszenia usunięcia linii cache podczas walidacji pamięci po zmianie stanu strony na prywatny. Luka ta może prowadzić do nieprawidłowej koherencji danych w pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta oznacza ryzyko nieprawidłowego działania mechanizmów ochrony pamięci w środowiskach wykorzystujących SNP, co może skutkować potencjalnym naruszeniem integralności danych. Warto zweryfikować, czy stosowane systemy korzystają z podatnych wersji jądra i czy wymagane są aktualizacje lub dodatkowe środki ochronne.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2025-38560. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z SNP, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS