CVE-2025-38596: luka UAF w jądrze Linux w module drm/panthor

Wysokie zagrożenie CVE-2025-38596 w jądrze Linux dotyczy modułu drm/panthor. Zalecana szybka aktualizacja systemu.
CVE-2025-38596CVSS 7.8Linux

CVE-2025-38596: luka UAF w jądrze Linux w module drm/panthor

Wysokie zagrożenie CVE-2025-38596 w jądrze Linux dotyczy modułu drm/panthor. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
5.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w funkcji panthor_gem_create_with_handle() modułu drm/panthor, która mogła prowadzić do użycia zwolnionego obiektu. Poprawka polega na uproszczeniu zarządzania obiektami w debugfs, co eliminuje ryzyko błędnego dostępu.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu wywołanie nieprawidłowego zachowania systemu, potencjalnie prowadząc do awarii lub eskalacji uprawnień. Operatorzy systemów korzystających z jądra Linux powinni zwrócić uwagę na tę podatność, szczególnie w środowiskach wykorzystujących moduł drm/panthor.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38596. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemu, monitorować logi pod kątem podejrzanych zdarzeń oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS