CVE-2025-38733: luka w jądrze Linux dotycząca mapowania lowcore

Luka CVE-2025-38733 w jądrze Linux s390 umożliwia dostęp do wskaźnika NULL. Sprawdź zalecenia i zabezpiecz swoją infrastrukturę.
CVE-2025-38733CVSS 5.5Linux

CVE-2025-38733: luka w jądrze Linux dotycząca mapowania lowcore

Luka CVE-2025-38733 w jądrze Linux s390 umożliwia dostęp do wskaźnika NULL. Sprawdź zalecenia i zabezpiecz swoją infrastrukturę.

CVSS
5.5 MEDIUM
EPSS
4.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux rozwiązano lukę polegającą na błędnym mapowaniu obszaru lowcore z użyciem mapowania tożsamościowego, co powodowało podwójne mapowanie i umożliwiało dostęp do wskaźnika NULL bez wywołania wyjątku. Problem dotyczył architektury s390 i mógł prowadzić do nieoczekiwanych zachowań systemu.

Wpływ biznesowy

Ta luka może skutkować nieprawidłowym działaniem aplikacji lub jądra poprzez umożliwienie dostępu do pamięci pod adresem NULL, co może prowadzić do awarii lub potencjalnych wektorów ataku. Operatorzy systemów Linux na architekturze s390 powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka stabilności i bezpieczeństwa infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux, które eliminują problem mapowania lowcore. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie poprawek od producenta.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS