CVE-2025-38594: Luka w jądrze Linux związana z błędem use-after-free w iommu/vt-d

Wysokie zagrożenie w jądrze Linux (CVE-2025-38594) powodujące awarie systemu przez błąd use-after-free w iommu/vt-d. Zalecana szybka aktualizacja jądra.
CVE-2025-38594CVSS 7.8Linux

CVE-2025-38594: Luka w jądrze Linux związana z błędem use-after-free w iommu/vt-d

Wysokie zagrożenie w jądrze Linux (CVE-2025-38594) powodujące awarie systemu przez błąd use-after-free w iommu/vt-d. Zalecana szybka aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
4.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono krytyczną lukę w module iommu/vt-d, gdzie błędne usunięcie urządzenia z kolejki IOPF przy odłączaniu ostatniej domeny IOPF-capable mogło prowadzić do błędu use-after-free i awarii systemu (kernel panic). Problem dotyczył niewłaściwego miejsca wywołania funkcji usuwającej, co skutkowało potencjalnym wyciekiem pamięci i niestabilnością systemu.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie jądra systemu Linux, co wpływa na stabilność i dostępność usług opartych na tym jądrze. Operatorzy IT i właściciele infrastruktury korzystającej z funkcji iommu/vt-d powinni zwrócić uwagę na możliwość wystąpienia nieoczekiwanych restartów systemu lub utraty danych w przypadku ataku wykorzystującego tę lukę.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą błąd use-after-free w module iommu/vt-d. W przypadku braku natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z funkcji IOPF oraz monitorować logi systemowe pod kątem symptomów awarii jądra. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS