CVE-2025-39870: luka w jądrze Linux - podwójne zwolnienie pamięci w idxd_setup_wqs()
Wysokie zagrożenie w jądrze Linux (CVE-2025-39870) związane z podwójnym zwolnieniem pamięci w idxd_setup_wqs(). Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 4.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module dmaengine: idxd, polegającą na podwójnym zwolnieniu pamięci w funkcji idxd_setup_wqs(). Błąd wynikał z nieprawidłowego zarządzania pamięcią podczas obsługi błędów, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu lub potencjalne wykorzystanie do eskalacji uprawnień. Operatorzy systemów Linux korzystających z modułu dmaengine powinni zwrócić uwagę na możliwość wystąpienia problemów z pamięcią, które mogą wpływać na stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-39870. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu dmaengine, monitorować logi systemowe pod kątem błędów pamięci oraz priorytetyzować wdrożenie łat bezpieczeństwa.