CVE-2025-38696: luka w jądrze Linux dotycząca obsługi zadań bez ABI lub vDSO

Luka CVE-2025-38696 w jądrze Linux powoduje awarie dla zadań bez ABI lub vDSO. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2025-38696CVSS 5.5Linux

CVE-2025-38696: luka w jądrze Linux dotycząca obsługi zadań bez ABI lub vDSO

Luka CVE-2025-38696 w jądrze Linux powoduje awarie dla zadań bez ABI lub vDSO. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
6.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała awarię funkcji stack_top() dla zadań nieposiadających powiązanego ABI lub mapowanego vDSO, np. wątków jądra (kthreads). Próba dereferencji wskaźnika ABI ustawionego na NULL prowadziła do awarii systemu.

Wpływ biznesowy

Ta luka może skutkować awarią systemu w środowiskach korzystających z zadań bez ABI lub vDSO, co może wpłynąć na stabilność usług i aplikacji działających na jądrze Linux, zwłaszcza podczas testów z użyciem kunit. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności systemu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie funkcji i środowisk, które mogą wywoływać stack_top() dla zadań bez ABI lub vDSO, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS