CVE-2025-38610: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Naprawiono lukę CVE-2025-38610 w jądrze Linux, zapobiegając awariom spowodowanym dereferencją wskaźnika NULL w module powercap: dtpm_cpu.
CVE-2025-38610CVSS 5.5Linux

CVE-2025-38610: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Naprawiono lukę CVE-2025-38610 w jądrze Linux, zapobiegając awariom spowodowanym dereferencją wskaźnika NULL w module powercap: dtpm_cpu.

CVSS
5.5 MEDIUM
EPSS
5.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module powercap: dtpm_cpu, gdzie funkcja get_pd_power_uw() mogła spowodować awarię systemu przez dereferencję wskaźnika NULL. Problem występował, gdy em_cpu_get() zwracało NULL, co prowadziło do błędu podczas działania em_span_cpus().

Wpływ biznesowy

Ta luka może powodować awarie systemu Linux, co wpływa na stabilność i dostępność usług korzystających z jądra Linux. W środowiskach produkcyjnych może to skutkować przestojami i utratą danych, zwłaszcza w systemach intensywnie wykorzystujących zarządzanie energią CPU.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieoczekiwanych awarii oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS