CVE-2025-38594: Luka w jądrze Linux związana z błędem use-after-free w iommu/vt-d
Wysokie zagrożenie w jądrze Linux (CVE-2025-38594) powodujące awarie systemu przez błąd use-after-free w iommu/vt-d. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 4.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono krytyczną lukę w module iommu/vt-d, gdzie błędne usunięcie urządzenia z kolejki IOPF przy odłączaniu ostatniej domeny IOPF-capable mogło prowadzić do błędu use-after-free i awarii systemu (kernel panic). Problem dotyczył niewłaściwego miejsca wywołania funkcji usuwającej, co skutkowało potencjalnym wyciekiem pamięci i niestabilnością systemu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie jądra systemu Linux, co wpływa na stabilność i dostępność usług opartych na tym jądrze. Operatorzy IT i właściciele infrastruktury korzystającej z funkcji iommu/vt-d powinni zwrócić uwagę na możliwość wystąpienia nieoczekiwanych restartów systemu lub utraty danych w przypadku ataku wykorzystującego tę lukę.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą błąd use-after-free w module iommu/vt-d. W przypadku braku natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z funkcji IOPF oraz monitorować logi systemowe pod kątem symptomów awarii jądra. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy jądra.