CVE-2025-38609: Luka w jądrze Linux związana z obsługą devfreq
Luka CVE-2025-38609 w jądrze Linux może powodować wyjątki null pointer w module devfreq. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku sprawdzenia wskaźnika governor przed użyciem jego nazwy w module devfreq. Bez tego sprawdzenia może dojść do wyjątku z powodu odwołania do pustego wskaźnika.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność usług korzystających z zarządzania częstotliwością procesora (devfreq). Operatorzy IT powinni zwrócić uwagę na stabilność systemów Linux, szczególnie w środowiskach produkcyjnych, gdzie takie błędy mogą prowadzić do przestojów lub utraty danych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem błędów związanych z devfreq. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy.