CVE-2025-39694: luka w jądrze Linux dotycząca obsługi SCLP na s390
CVE-2025-39694 to luka w jądrze Linux dotycząca obsługi SCLP na s390. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze SCLP na architekturze s390, gdzie błędna weryfikacja adresu SCCB mogła prowadzić do nieprawidłowego dostępu do pamięci. Problem wynikał z niepoprawnej obsługi adresów NULL po translacji adresów fizycznych na wirtualne.
Wpływ biznesowy
Ta luka może skutkować błędami w działaniu systemu lub potencjalnie nieautoryzowanym dostępem do pamięci, co wpływa na stabilność i bezpieczeństwo systemów korzystających z architektury s390. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów s390, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.