CVE-2025-38668: luka w jądrze Linux powodująca dereferencję NULL

Luka CVE-2025-38668 w jądrze Linux może powodować awarie systemu przez dereferencję NULL. Zalecana aktualizacja i monitorowanie systemu.
CVE-2025-38668CVSS 5.5Linux

CVE-2025-38668: luka w jądrze Linux powodująca dereferencję NULL

Luka CVE-2025-38668 w jądrze Linux może powodować awarie systemu przez dereferencję NULL. Zalecana aktualizacja i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
4.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała dereferencję wskaźnika NULL podczas odłączania regulatorów z powodu nieprawidłowych danych sprzężenia. Problem występował, gdy po zwolnieniu powiązanych urządzeń nie resetowano liczby sprzężonych regulatorów, co mogło prowadzić do awarii systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub paniki jądra podczas operacji zarządzania energią lub innych działań na regulatorach sprzętu. Może to skutkować przestojami i utratą dostępności usług na systemach korzystających z jądra Linux, szczególnie w środowiskach wymagających stabilności i ciągłości działania.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38668. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję na operacje odłączania regulatorów oraz monitorować logi systemowe pod kątem błędów związanych z regulatorami. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS