CVE-2025-38560: luka w jądrze Linux związana z koherencją pamięci SNP
Opis i zalecenia dotyczące luki CVE-2025-38560 w jądrze Linux, wpływającej na koherencję pamięci SNP. Sprawdź, jak zabezpieczyć system.
- CVSS
- 9.3 CRITICAL
- EPSS
- 6.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę dotyczącą koherencji pamięci w technologii SNP, wymagającą wymuszenia usunięcia linii cache podczas walidacji pamięci po zmianie stanu strony na prywatny. Luka ta może prowadzić do nieprawidłowej koherencji danych w pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta oznacza ryzyko nieprawidłowego działania mechanizmów ochrony pamięci w środowiskach wykorzystujących SNP, co może skutkować potencjalnym naruszeniem integralności danych. Warto zweryfikować, czy stosowane systemy korzystają z podatnych wersji jądra i czy wymagane są aktualizacje lub dodatkowe środki ochronne.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2025-38560. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z SNP, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające zgodnie z ryzykiem.