CVE-2025-39706: luka w jądrze Linux związana z debugfs KFD
Naprawiono lukę CVE-2025-39706 w jądrze Linux, która mogła powodować zawieszenie systemu przez błąd wskaźnika NULL w debugfs KFD.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowej kolejności niszczenia debugfs KFD, co mogło prowadzić do błędu wskaźnika NULL i zawieszenia systemu. Problem występował, gdy debugfs KFD był usuwany przed zakończeniem pracy kolejki zadań kfd_process_destroy_wq.
Wpływ biznesowy
Ta luka może powodować zawieszenie systemu operacyjnego Linux, co wpływa na stabilność i dostępność usług opartych na jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z KFD, szczególnie w środowiskach wykorzystujących debugfs.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux udostępnionych przez dostawcę. W przypadku braku dostępnej łatki, ogranicz ekspozycję systemów, monitoruj logi systemowe pod kątem błędów związanych z debugfs KFD oraz priorytetyzuj aktualizacje jądra w planach utrzymania.