CVE-2025-38621: luka w jądrze Linux związana z obsługą rdev_addable
Opis luki CVE-2025-38621 w jądrze Linux powodującej awarie systemu. Zalecenia dla administratorów dotyczące aktualizacji i monitoringu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module md, gdzie funkcja rdev_addable mogła prowadzić do błędu typu NULL pointer dereference, powodującego awarię systemu. Problem wynikał z niewłaściwego sprawdzania wskaźnika rdev->mddev w kontekście RCU.
Wpływ biznesowy
Ta luka może powodować awarię jądra Linux, co skutkuje przestojem systemu i potencjalną utratą dostępności usług. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na stabilność systemów korzystających z modułu md, szczególnie w środowiskach o wysokich wymaganiach dostępności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38621. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem symptomów awarii związanych z modułem md. Priorytetowo traktować wdrożenie dostępnych poprawek od dostawcy.