CVE-2025-39776: Luka w jądrze Linux dotycząca nieczyszczenia wpisów tabeli stron
Wykryto lukę CVE-2025-39776 w jądrze Linux powodującą pozostawianie starych wpisów tabeli stron, co może prowadzić do błędów i niestabilności systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 4.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieusuwaniu wpisów tabeli stron podczas działania testu mm/debug_vm_pgtable. Pozostawione stare wpisy mogą powodować kolizje, gdy inny proces alokuje strukturę mm_struct z tym samym adresem pgd, co może prowadzić do błędów i niestabilności systemu.
Wpływ biznesowy
Ta luka może skutkować nieprzewidywalnym zachowaniem systemu, w tym błędami pamięci i potencjalnym naruszeniem stabilności jądra Linux, szczególnie w środowiskach debugowania z włączoną opcją CONFIG_DEBUG_VM_PGTABLE. Operatorzy systemów i właściciele infrastruktury powinni być świadomi ryzyka wystąpienia błędów pamięci i możliwych awarii procesów korzystających z pamięci wirtualnej.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów debugujących z włączoną opcją CONFIG_DEBUG_VM_PGTABLE, monitorować logi systemowe pod kątem błędów pamięci oraz priorytetyzować aktualizacje systemu w środowiskach produkcyjnych.