CVE-2025-38681: luka w jądrze Linux związana z wyścigiem przy obsłudze pamięci

CVE-2025-38681 to luka w jądrze Linux związana z wyścigiem przy obsłudze pamięci hotplug, zalecana aktualizacja jądra dla bezpieczeństwa.
CVE-2025-38681CVSS 4.7Linux

CVE-2025-38681: luka w jądrze Linux związana z wyścigiem przy obsłudze pamięci

CVE-2025-38681 to luka w jądrze Linux związana z wyścigiem przy obsłudze pamięci hotplug, zalecana aktualizacja jądra dla bezpieczeństwa.

CVSS
4.7 MEDIUM
EPSS
1.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę dotyczącą wyścigu (race condition) w module ptdump, który obsługuje tabele stron pamięci podczas operacji hotplug pamięci. Problem mógł prowadzić do odwołań do zwolnionej pamięci i potencjalnych błędów w logowaniu informacji o pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niestabilności systemu lub błędów w diagnostyce pamięci podczas dynamicznej zmiany konfiguracji pamięci. Choć luka ma umiarkowany poziom zagrożenia (CVSS 4.7), może wpływać na poprawność działania narzędzi monitorujących i debugujących jądro Linux, szczególnie na platformach arm64, riscv i s390.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38681. W przypadku braku natychmiastowej aktualizacji warto ograniczyć operacje hotplug pamięci oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z tabelami stron. Należy również przeglądać i stosować zalecenia dostawcy dotyczące bezpieczeństwa jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS