CVE-2025-38681: luka w jądrze Linux związana z wyścigiem przy obsłudze pamięci
CVE-2025-38681 to luka w jądrze Linux związana z wyścigiem przy obsłudze pamięci hotplug, zalecana aktualizacja jądra dla bezpieczeństwa.
- CVSS
- 4.7 MEDIUM
- EPSS
- 1.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę dotyczącą wyścigu (race condition) w module ptdump, który obsługuje tabele stron pamięci podczas operacji hotplug pamięci. Problem mógł prowadzić do odwołań do zwolnionej pamięci i potencjalnych błędów w logowaniu informacji o pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niestabilności systemu lub błędów w diagnostyce pamięci podczas dynamicznej zmiany konfiguracji pamięci. Choć luka ma umiarkowany poziom zagrożenia (CVSS 4.7), może wpływać na poprawność działania narzędzi monitorujących i debugujących jądro Linux, szczególnie na platformach arm64, riscv i s390.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38681. W przypadku braku natychmiastowej aktualizacji warto ograniczyć operacje hotplug pamięci oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z tabelami stron. Należy również przeglądać i stosować zalecenia dostawcy dotyczące bezpieczeństwa jądra.