CVE-2025-39811: luka w jądrze Linux dotycząca wskaźnika scratch_pt
Załatano lukę CVE-2025-39811 w jądrze Linux, zapobiegającą błędnemu odwołaniu do wskaźnika scratch_pt w module drm/xe/vm.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na możliwym odwołaniu do błędnego wskaźnika podczas czyszczenia pamięci w module drm/xe/vm. Problem dotyczył funkcji xe_vm_free_scratch(), gdzie wskaźnik scratch_pt nie był odpowiednio zerowany w przypadku błędu.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnych błędów w zarządzaniu pamięcią, co wpływa na stabilność i bezpieczeństwo systemów korzystających z modułu drm/xe/vm w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z wydajnością i bezpieczeństwem.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-39811. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi pod kątem nieprawidłowości związanych z modułem drm/xe/vm.