CVE-2025-38696: luka w jądrze Linux dotycząca obsługi zadań bez ABI lub vDSO
Luka CVE-2025-38696 w jądrze Linux powoduje awarie dla zadań bez ABI lub vDSO. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała awarię funkcji stack_top() dla zadań nieposiadających powiązanego ABI lub mapowanego vDSO, np. wątków jądra (kthreads). Próba dereferencji wskaźnika ABI ustawionego na NULL prowadziła do awarii systemu.
Wpływ biznesowy
Ta luka może skutkować awarią systemu w środowiskach korzystających z zadań bez ABI lub vDSO, co może wpłynąć na stabilność usług i aplikacji działających na jądrze Linux, zwłaszcza podczas testów z użyciem kunit. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności systemu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie funkcji i środowisk, które mogą wywoływać stack_top() dla zadań bez ABI lub vDSO, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie dostępnych poprawek od dostawcy.