CVE-2025-39706: luka w jądrze Linux związana z debugfs KFD

Naprawiono lukę CVE-2025-39706 w jądrze Linux, która mogła powodować zawieszenie systemu przez błąd wskaźnika NULL w debugfs KFD.
CVE-2025-39706CVSS 5.5Linux

CVE-2025-39706: luka w jądrze Linux związana z debugfs KFD

Naprawiono lukę CVE-2025-39706 w jądrze Linux, która mogła powodować zawieszenie systemu przez błąd wskaźnika NULL w debugfs KFD.

CVSS
5.5 MEDIUM
EPSS
3.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieprawidłowej kolejności niszczenia debugfs KFD, co mogło prowadzić do błędu wskaźnika NULL i zawieszenia systemu. Problem występował, gdy debugfs KFD był usuwany przed zakończeniem pracy kolejki zadań kfd_process_destroy_wq.

Wpływ biznesowy

Ta luka może powodować zawieszenie systemu operacyjnego Linux, co wpływa na stabilność i dostępność usług opartych na jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z KFD, szczególnie w środowiskach wykorzystujących debugfs.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux udostępnionych przez dostawcę. W przypadku braku dostępnej łatki, ogranicz ekspozycję systemów, monitoruj logi systemowe pod kątem błędów związanych z debugfs KFD oraz priorytetyzuj aktualizacje jądra w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS