CVE-2025-39694: luka w jądrze Linux dotycząca obsługi SCLP na s390

CVE-2025-39694 to luka w jądrze Linux dotycząca obsługi SCLP na s390. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemu.
CVE-2025-39694CVSS 5.5Linux

CVE-2025-39694: luka w jądrze Linux dotycząca obsługi SCLP na s390

CVE-2025-39694 to luka w jądrze Linux dotycząca obsługi SCLP na s390. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemu.

CVSS
5.5 MEDIUM
EPSS
4.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w obsłudze SCLP na architekturze s390, gdzie błędna weryfikacja adresu SCCB mogła prowadzić do nieprawidłowego dostępu do pamięci. Problem wynikał z niepoprawnej obsługi adresów NULL po translacji adresów fizycznych na wirtualne.

Wpływ biznesowy

Ta luka może skutkować błędami w działaniu systemu lub potencjalnie nieautoryzowanym dostępem do pamięci, co wpływa na stabilność i bezpieczeństwo systemów korzystających z architektury s390. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów s390, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS