CVE-2025-38636: Luka w jądrze Linux związana z monitorami DA

Wykryto lukę CVE-2025-38636 w jądrze Linux, powodującą odczyt pamięci poza granicami podczas korzystania z monitorów DA. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-38636CVSS 7.1Linux

CVE-2025-38636: Luka w jądrze Linux związana z monitorami DA

Wykryto lukę CVE-2025-38636 w jądrze Linux, powodującą odczyt pamięci poza granicami podczas korzystania z monitorów DA. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
3.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę polegającą na nieprawidłowym odczycie pamięci podczas korzystania z monitorów DA z włączonym KASAN, co prowadzi do odczytu poza granicami tablicy. Błąd ten jest niegroźny dla stabilności systemu, ale wymaga poprawy.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta oznacza potencjalne ryzyko nieprawidłowego działania mechanizmów śledzenia w jądrze, co może utrudnić diagnostykę i monitoring systemu. Choć błąd nie powoduje bezpośrednich awarii, warto go zaadresować, aby uniknąć nieprzewidzianych problemów z integralnością danych podczas analizy zdarzeń.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek udostępnionych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć użycie monitorów DA z włączonym KASAN oraz monitorować logi systemowe pod kątem nieprawidłowości. Priorytetem jest wdrożenie poprawki eliminującej odczyt poza granicami tablicy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS