CVE-2025-38733: luka w jądrze Linux dotycząca mapowania lowcore
Luka CVE-2025-38733 w jądrze Linux s390 umożliwia dostęp do wskaźnika NULL. Sprawdź zalecenia i zabezpiecz swoją infrastrukturę.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux rozwiązano lukę polegającą na błędnym mapowaniu obszaru lowcore z użyciem mapowania tożsamościowego, co powodowało podwójne mapowanie i umożliwiało dostęp do wskaźnika NULL bez wywołania wyjątku. Problem dotyczył architektury s390 i mógł prowadzić do nieoczekiwanych zachowań systemu.
Wpływ biznesowy
Ta luka może skutkować nieprawidłowym działaniem aplikacji lub jądra poprzez umożliwienie dostępu do pamięci pod adresem NULL, co może prowadzić do awarii lub potencjalnych wektorów ataku. Operatorzy systemów Linux na architekturze s390 powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka stabilności i bezpieczeństwa infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux, które eliminują problem mapowania lowcore. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie poprawek od producenta.