CVE-2025-38668: luka w jądrze Linux powodująca dereferencję NULL
Luka CVE-2025-38668 w jądrze Linux może powodować awarie systemu przez dereferencję NULL. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała dereferencję wskaźnika NULL podczas odłączania regulatorów z powodu nieprawidłowych danych sprzężenia. Problem występował, gdy po zwolnieniu powiązanych urządzeń nie resetowano liczby sprzężonych regulatorów, co mogło prowadzić do awarii systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub paniki jądra podczas operacji zarządzania energią lub innych działań na regulatorach sprzętu. Może to skutkować przestojami i utratą dostępności usług na systemach korzystających z jądra Linux, szczególnie w środowiskach wymagających stabilności i ciągłości działania.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38668. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję na operacje odłączania regulatorów oraz monitorować logi systemowe pod kątem błędów związanych z regulatorami. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy.