CVE-2025-38596: luka UAF w jądrze Linux w module drm/panthor
Wysokie zagrożenie CVE-2025-38596 w jądrze Linux dotyczy modułu drm/panthor. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 4.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w funkcji panthor_gem_create_with_handle() modułu drm/panthor, która mogła prowadzić do użycia zwolnionego obiektu. Poprawka polega na uproszczeniu zarządzania obiektami w debugfs, co eliminuje ryzyko błędnego dostępu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu wywołanie nieprawidłowego zachowania systemu, potencjalnie prowadząc do awarii lub eskalacji uprawnień. Operatorzy systemów korzystających z jądra Linux powinni zwrócić uwagę na tę podatność, szczególnie w środowiskach wykorzystujących moduł drm/panthor.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38596. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemu, monitorować logi pod kątem podejrzanych zdarzeń oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.